Salü Kusi
Wir sehen es selber bei meteoBase. Einen neuen Release freizugeben bedeutet, an 43'589 Sachen zu denken. Ganz zu Schweigen von den meteoBase Installationen, die für scharfe Sachen wie Windüberwachungsanlagen und so weiter, laufen (nicht öffentlich zugänglich).
Und dann gibts ja immer noch die lieben Hacker. Ein paar Fehlerchen im Programm und das Programm ist hin sowie der Server ein paar Stunden oder Tage down.
Genau so ist es, jede Funktion welche neu erstellt wird muss gut durchdacht und überprüft werden. Jeder noch so kleine Fehler kann ausgenutzt und gegebenenfalls so missbraucht werden, dass böse Buben damit illegale Sachen anstellen können, welche dem Scriptschreiber sowie dem Severbetreiber rechtliche Probleme bereiten können.
Ein winziger Auszug, das Tippspiel umfasst zurzeit über 100 einzelne Scripts, es werden noch mehr dazukommen:
Es ist z.B. ein E-Mailscript in Arbeit, damit jedem Benutzer zu einer selber definierten Zeit eine Erinnerungsmail bezüglich dem Tippspiel versendet wird. Dabei muss aber sichergestellt werden, dass nur E-Mailadressen aus der Tippspieleigenen Datenbank akzepiert werden. Zusätzlich sollte bereits beim Aufruf des Scripts mindestens ein Sicherheitstoken rein und vor der Ausführund der Versandfunktion muss dieses auf deren Gültigkeit geprüft werden... Ohne genügenden Schutz kann das Script mit wenig Aufwand mittels
http_post_fields();
zum versenden von Spammails missbraucht werden. Der Server kommt dann rel. schnell auf die schwarze Liste und dann beginnt der Ärger erst recht.
Und wie Kusi bereits erwähnt hat, das Tippspiel wurde und wird komplett in Fronarbeit entwickelt, und aktuell ist die Freizeit bei mir ein eher knappes und daher kostbares Gut...
Gruss
Tobias