17 Stimmen

Checkliste für Schwachstellen in der Website-Programmierung

Zu sehen, wie SO online geht, war für mich eine ziemliche Lehre. Ich möchte eine Checkliste der verschiedenen Schwachstellen und Exploits erstellen, die gegen Websites eingesetzt werden, eine

  • Welche Kategorien von Anfälligkeiten?
  • Welche Art von defensiven Programmiertechniken?
  • usw...

1voto

Rob Wells Punkte 35303

Guten Tag,

Ein gutes statisches Analysewerkzeug für die Sicherheit ist FlawFinder geschrieben von David Wheeler. Es leistet gute Arbeit bei der Suche nach verschiedenen Sicherheitslücken,

Es ersetzt jedoch nicht das Durchlesen Ihres Codes durch eine fachkundige Person. Wie David auf seiner Webseite sagt: "Ein Narr mit einem Werkzeug ist immer noch ein Narr!"

HTH.

Prost, Rob

1voto

Vertigo Punkte 2704

Gute Firefox-Addons zum Testen mehrerer Schwachstellen und Verwundbarkeiten wie XSS und Sql-Injections erhalten Sie bei Sicherheitskompass . Schade, dass sie nicht auf Firefox 3.0 funktionieren. Ich hoffe, dass diese bald aktualisiert werden.

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X