Я ищу простые шаги, которые просты и эффективны в обеспечении безопасности веб-приложения.
Каковы ваши лучшие советы для защищенных веб-приложений и какие атаки они остановят?
Я ищу простые шаги, которые просты и эффективны в обеспечении безопасности веб-приложения.
Каковы ваши лучшие советы для защищенных веб-приложений и какие атаки они остановят?
Microsoft Technet имеет отличную статью:
Десять советов по разработке, созданию и развертыванию более безопасных веб-приложений
Вот темы для советов, которые были приведены в этой статье:
Не доверяйте пользовательскому вводу.
Валидация ожидаемых типов данных и форматирования имеет важное значение для предотвращения атак SQL-инъекций и межсайтовых сценариев (XSS).
Для получения более подробной информации всегда существует Руководство OWASP по созданию защищенных веб-приложений и веб-сервисов
Некоторые из моих фаворитов:
OWASP является вашим другом. Их Десять Список уязвимостей безопасности веб-приложений включает описание каждой проблемы и способы защиты от нее. Сайт является хорошим ресурсом для получения дополнительной информации о безопасности веб-приложений, а также богатства инструментов и методов тестирования.
Установите безопасный флаг для файлов cookie для приложений SSL. В противном случае всегда есть атака с высоким уровнем атаки, которую намного легче провести, чем нарушение криптографии. В этом суть CVE-2002-1152.