Nasvet - varnost spletnih aplikacij
 
php.programer 17. okt 2014 15:52:21 Pridružen od:
20. sep 2011
347 objav
154 106 10
#1

Pozdravljeni.



Kot razvijalec spletnih aplikacij se velikokrat vprašam ali so moje aplikacije dovolj varne za uporabo na spletu in če nudijo dovolj varnosti pred vdori in raznimi drugimi vplivi, ki lahko onemogočijo ali upočasnijo ali kakorkoli drugače vplivajo na to, da je stran online ali offline.



Nekaj varnostnih rešitev za vaše spletne aplikacije:

- https varnostni certifikat

- mysql escape string za mysql

- dovoljeni znaki v url naslovu permittedurichars <- a-z 0-9~%.:_-@ za url naslove

- xss filter

- csrf



S to objavo želim pomagati tudi drugim razvijalcem, da poskrbijo za varnost svojih aplikacij bolje, kot so to počeli do sedaj.



Zanima me, katere varnostne mehanizme uporabljate pri spletnih aplikacijah in niso zgoraj navedene.



PLATFORMA: php

BAZA: mysql

SERVER: LINUX


všeč(1) ni všeč(0) spam(0)
 
php.programer 17. okt 2014 15:54:27 Pridružen od:
20. sep 2011
347 objav
154 106 10
#2

Zgoraj navedeni varnostni elementi so za samo programsko kodo... Zanima me, kateri so še varnostni elementi, ki bi naj bili skonfigurirani na samem SERVERJU.


všeč(0) ni všeč(0) spam(0)
 
krejzi 17. okt 2014 16:56:46 Pridružen od:
14. mar 2013
558 objav
915 213 12
#3

Modsecurity, disejblane dolocene php funkcije, nastavljen base_dir za userje itd ... Napisanega je bilo ze precej, mislm da pred kratkim, kar se tice varnosti na strezniku. Pobrskaj malo po forumu.


všeč(0) ni všeč(0) spam(0)
 
1qay1qay 17. okt 2014 20:25:18 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#4

dosledna uporaba htaccess (omejitev dostopa občutljivih delov strani na fiksni ip) ?


všeč(1) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
aaaccc 18. okt 2014 09:00:35 Pridružen od:
16. okt 2014
43 objav
42 21 0
#5

minimizacija stvari ki ti jih vrača server (verzije os-a, verzije serverja itd)


všeč(0) ni všeč(0) spam(0)
 
mraz1337 18. okt 2014 14:23:56 Pridružen od:
29. jun 2014
80 objav
58 2 1
#6

Dobro je spremljati OWASP in njihov seznam najpogostejših 10 ranljivosti spletnih aplikacij, ki se spreminjajo skozi leta. OWASP Ten Cheat Sheet.


všeč(0) ni všeč(0) spam(0)
 
crnazverinica 19. okt 2014 01:51:34 Pridružen od:
30. apr 2012
139 objav
154 163 4
#7

poglej si ebook Web Application Hacker's Handbook



je tok stvari da te bo minilo brat :)


všeč(1) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se