Your Inspiration Magazine - Inspiration to read everywhere

Sicurezza e siti web: come trovare le cause di code injection, tecniche di validazione

E così, dopo aver analizzato il funzionamento “completo” di un sito web, abbiamo scoperto quanto sia vulnerabile, e da quanti punti lo sia. Abbiamo parlato di code injection, e visto le origini di questo tipo di debolezza, magari anche scoperto che alcuni nostri siti sono vulnerabili. Dato che il compito di questi articoli non è solo valutare
le debolezze, ma anche irrobustire le difese – come trovare ed eliminare le vulnerabilità
dai nostri siti?

Tutto è nelle mani del nemico. Non fidarti di nessunoFox Mulder sarebbe stato un eccellente programmatore!

Di sicuro, una notizia di cattivo auspicio. La buona notizia è che possiamo evitare
per intero il code injection controllando accuratamente il codice, e praticando tecniche
di programmazione note come validazione, escaping e indirezione.

Nel resto dell’articolo, per mantenere quanto possibile la semplicità farò riferimento esclusivamente a tecnologie basate su JavaScript e PHP, ma i concetti sono assolutamente estensibili anche a ASP e VBScript, JSP, Java, Ruby o qualunque altro linguaggio usato a livello di browser ed a livello di server.

VN:F [1.9.6_1107]
Rating: 0.0/10 (0 votes cast)

Lascia un Commento

Copyright 2010 © Your Inspiration Magazine

Theme Design and Developed by Your Inspiration Web