Gültig

Zertifikat-Verifikation

Echtheitsprüfung des IFCSD Sicherheitszertifikats · Nr. IFCSD-WEB-2026-0621-BDM

IFCSD Security Coin

Zertifiziert durch das Institut für Cybersicherheit Deutschland

Zertifikats-Details

IFCSD-WEB-2026-0621-BDM
Gültig
White-Box (Quellcode)
PHP-Kontaktformular (submit.php) + Vanilla JS (contact.js, main.js) + 87 statische HTML-Seiten
A — 98/100
2026-06-21
2027-06-21
IFCSD Prüfstelle · automatisiert
2

Prüfanforderungen

Verbleibende Befunde (akzeptiert)

LOW A09

Behobene Schwachstellen (3)

kontakt/submit.php:106 — reCAPTCHA Secret Key hardcodiert → getenv('RECAPTCHA_SECRET'). Fallback mit error_log() bei fehlendem Env-Wert.
kontakt/.htaccess:neu — Neue .htaccess erstellt: SetEnv RECAPTCHA_SECRET + Direktzugriff auf submit.php via LimitExcept POST blockiert.
kontakt/submit.php:36–39 — Referrer-Policy: strict-origin-when-cross-origin + Content-Security-Policy: default-src 'none' ergänzt.