Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Security - News

http://crypto-world.info

Crypto - News | Security - News

05 / 2007
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

Top 7 - bezpe?nostních chyb programátor?

22.05.2007
  1. Not sanitizing user input e.g. facilitating SQL injection, XSS.
  2. Paths in variables.
  3. Not exiting code on a redirect.
  4. Not checking uploaded content & Nullbytes.
  5. Not protecting juicy files.
  6. Storing passwords verbatim into a database.
  7. Leaving around juicy information.
Nalezeno p?i auditech SW zákazník?.
Zdroj: http://www.net-security.org/news.php?id=14448
Autor: JP


<<- novější - Mobilní bezpe?nost - jak bojovat s hrozbami?
Jaký je rozdíl mezi testováním zranitelností a penetra?ním testováním? - starší ->>
Design: Webdesign