Kezdőoldal » Számítástechnika » Weblapkészítés » Milyen tipikus hibákat lehet...

Milyen tipikus hibákat lehet elkövetni egy weboldal szerkesztésénél, milyen támadási felületek lehetnek?

Figyelt kérdés
Bármilyen infónak nagyon örülnék, előre is köszönöm a válaszokat.
2014. dec. 27. 21:53
 1/6 A kérdező kommentje:

jó lenne ha máshol írnál hülyeségeket, ez a kérdés nem neked való.

Valaki esetleg tud szakmába vágó válaszokat is adni, amiket lehet hasznosítani is?

2014. dec. 27. 22:00
 2/6 anonim ***** válasza:
0%
Milyen szakmába? Gondolod, hogy ha a magyar helyesírás nem megy, akkor majd a HTML-lel elboldogulsz? Álmodj, királylány...
2014. dec. 27. 22:02
Hasznos számodra ez a válasz?
 3/6 anonim ***** válasza:
100%

A legnagyobb gondot szerintem (!) az elavult kód (hello, mysql_query), a beviteli lehetőségek nem megfelelő védelme ill. a brute force és a (D)DoS kivédésének hiánya okoz. Meg persze az ingyenes tárhely egy komoly cég weblapjánál.

G.

2014. dec. 27. 22:08
Hasznos számodra ez a válasz?
 4/6 A kérdező kommentje:
köszönöm a segítséged.
2014. dec. 27. 22:09
 5/6 Drone007 ***** válasza:
100%

Hiba lehet még a nyilvános kód (ingyenes cms-ek) is, mert lehetőséget ad a pontos támadások megtervezésére.

Az adatforgalmat is érdemes biztonságossá tenni szerver szinten SSL használatával.

De persze mindez mit sem ér, ha a jelszavainkat/kulcsainkat nem tartjuk megfelelően biztonságos helyen.

2014. dec. 28. 09:37
Hasznos számodra ez a válasz?
 6/6 vakondka ***** válasza:

A legfontosabb, hogy szűrj minden inputot, ami felhasználótól, vagy url-ben jöhet, mert azzal már sok mindent kivédesz.

Az alap, hogy használd a filter_var() parancsot az input szűrésére, illetve a mysql_real_escape_string() parancsot az sql futtatások előtt.

2014. dec. 29. 09:32
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!