Ratgeber: CSS3 und PHP CSS3-Reflektionen erstellen und neue PHP-Sicherheitslücke stopfen
© Internet Magazin
Wir haben einen neuen Ratgeber zu CSS3 und PHP für Sie zusammengestellt. Wir zeigen Ihnen einerseits, wie Sie mit CSS3 crossplattformfähige Reflektionen umsetzen. Andererseits verraten wir Ihnen, wie Sie eine neu aufgedeckte PHP-Sicherheitslücke stopfen.
Ratgeber: CSS3 und PHP – crossplattformfähige Reflektionen
Wenn es gilt, Reflektionen und ähnliche Effekte ohne den Einsatz von Bildern umzusetzen, schlagen viele Webdesigner vorzugsweise den einfachsten Weg ein und dieser besteht im Einsatz proprietärer Eigenschaften wie -webkit-box-reflect: und -webkit-mask-image: für Webkit-Browser. Doch dieses Konzept hat den klaren Nachteil, dass es den Einsatz von Google Chrome oder Apple Safari erzwingt und damit Browser mit einer anderen Rendering-Engine außen vor lässt. Völlig unnötig, denn es geht auch anders. Wer Altbrowser aus der IE-Familie unterstützen möchte, kann sie durch den Einsatz bedingter Kommentare von modernen Browsern unterscheiden:
Bedinger Kommentar
Zum Simulieren von Spiegeleffekten in Bezug auf einen Text in CSS3 sind jeweils zwei identische Textabschnitte vonnöten:
Simulieren von Spiegeleffekten
Die zugehörigen Stilisierungsregeln (im Beispiel in der Stylesheet-Datei style.css) könnten beispielsweise wie folgt aussehen:
Stilisierungsregeln
© Internet Magazin
Element und Reflektion
Auf diese Weise sind erst einmal zwei übereinander liegende große Schaltflächen entstanden. Die zweite Schaltfläche gilt es nun aber entlang der vertikalen Achse (also quer über die horizontale Achse) zu spiegeln:
Spiegeln
Als Sahnehäubchen kommt ein Weichzeichnungsfilter zum Einsatz. Leider ist der blur-Filter von Webkit nicht crossbrowserfähig und so gilt es, zur Umsetzung eines Weichzeichners tiefer in die Trickkiste zu greifen. Der leichteste Weg, den Effekt der Weichzeichnung in Firefox, Opera und Internet Explorer 10 zu implementieren, bestünde im Einsatz einer Weichzeichnungsfiltermaske (im Beispiel filter.svg), und zwar wie folgt:
Weichzeichner
In dem Regelsatz für den Selektor #spiegelung lassen sich nun von der Filterregel für Firefox, Opera und IE 10 die Kommentarzeichen entfernen:
Filterregel für Browser
Im nächsten Schritt gilt es, die Reflektion durch den Einsatz von Transparenz noch glaubwürdiger erscheinen zu lassen und das Problem der Browserkompatibilität zu lösen. Diese beiden Aufgaben erledigt zum Beispiel der folgende Code:
Transparenz
Ratgeber: CSS3 und PHP – Neue Sicherheitslücke in PHP stopfen
Eine seit acht Jahren bestehende und erst vor kurzem entdeckte Verwundbarkeit des PHP-Interpreters könnte die Sicherheit Ihres Webservers gefährden. Durch das Anhängen der Zeichenfolge ?-s an eine gültige URL-Adresse kann nämlich ein Angreifer in älteren Versionen des PHP-Interpreters den Code der eingesetzten Skripte ausspionieren. Um zu ermitteln, ob Ihre Website einer Attacke dieser Art zum Opfer fallen könnte, rufen Sie die URL der betreffenden Website in einem Browser auf und hängen Sie daran die zuvor erwähnte Zeichenkette an, zum Beispiel so:
PHP-Interpreter-Sicherheitslücke und Lösung
Wenn beim Aufruf einer so abgeänderten URL der Browser ungestört die Seite rendert, sind Sie gegen diese Attacke immun. Falls Sie jedoch beim Aufruf einer so abgeänderten URL einen Einblick in den Quellcode erhalten, ist die betroffene Website verwundbar. In diesem Falle sei Ihnen geraten, den PHP-Interpreter schleunigst auf den aktuellen Stand zu bringen, um den Server vor einem Angriff zu schützen.