Tôi đang tìm các bước đơn giản và hiệu quả trong việc làm cho ứng dụng web an toàn hơn.Các mẹo hàng đầu cho các ứng dụng web an toàn
Mẹo hàng đầu của bạn cho các ứng dụng web bảo mật là gì và chúng sẽ dừng loại tấn công nào?
Tôi đang tìm các bước đơn giản và hiệu quả trong việc làm cho ứng dụng web an toàn hơn.Các mẹo hàng đầu cho các ứng dụng web an toàn
Mẹo hàng đầu của bạn cho các ứng dụng web bảo mật là gì và chúng sẽ dừng loại tấn công nào?
Microsoft Technet có en bài viết tuyệt vời:
Ten Tips for Designing, Building, and Deploying More Secure Web Applications
Dưới đây là các chủ đề cho những lời khuyên đã trả lời trong bài viết rằng:
Để biết thêm thông tin chiều sâu, có luôn luôn là OWASP Guide to Building Secure Web Applications and Web Services
Không tin vào đầu vào của người dùng.
Xác thực các loại dữ liệu dự kiến và định dạng là điều cần thiết để avaoiding SQL injection và Cross-Site Scripting (XSS) tấn công.
Đặt cờ an toàn trên cookie cho ứng dụng SSL. Nếu không, luôn có một cuộc tấn công dữ dội là nhiều hơn dễ thực hiện hơn là phá vỡ mật mã. Đây là bản chất của CVE-2002-1152.
Một số yêu thích của tôi:
+1 đến 'đầu vào bộ lọc' thay vì thoát. Không bao giờ cố gắng xoa bóp đầu vào không hợp lệ của người dùng. – n0rm1e
OWASP là bạn của bạn. Top Ten List lỗ hổng bảo mật ứng dụng web của chúng bao gồm mô tả từng vấn đề và cách bảo vệ nó. Trang web là một nguồn tài nguyên tốt để tìm hiểu thêm về bảo mật ứng dụng web và cũng là một công cụ phong phú cũng như các kỹ thuật thử nghiệm.
Tôi đặc biệt thích mẹo không. 10! Phải thừa nhận rằng, chưa bao giờ nghĩ về nó trước đây. –