|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Статистика уязвимостей web-приложений" | |
Сообщение от opennews ![]() | |
Консорциум безопасности web-приложений (WASC) опубликовал (http://www.webappsec.org/projects/statistics/) отчет по результатам исследования уязвимостей web-приложений за 2007 год. Отчет отталкивается от статистики, полученной в результате проверки безопасности 32717 сайтов и анализа 69476 уязвимостей. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Статистика уязвимостей web-приложений" | |
Сообщение от Серж ![]() | |
Да уж... Ждём-с платных веб-серверных сторожей от Каспера, Нортона и иже с ними :-( | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
2. "Статистика уязвимостей web-приложений" | |
Сообщение от kost BebiX ![]() ![]() | |
:-))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Статистика уязвимостей web-приложений" | |
Сообщение от melesik ![]() | |
Это не поможет | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Статистика уязвимостей web-приложений" | |
Сообщение от Александр Чуранов ![]() | |
Мы их уже сделали: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Статистика уязвимостей web-приложений" | |
Сообщение от Geol ![]() | |
Не в коем случае не страдая лишьей беспечностью, всё таки позволю себе заметить, что все эти "уязвимости", по боьшей части являются таковыми только в глазах отделов маркетинга секьюрити компаний. Посмотрим: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Статистика уязвимостей web-приложений" | |
Сообщение от exn ![]() | |
>mysql_query("SELECT.... WHERE name=".$_POST('user_name'); | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Статистика уязвимостей web-приложений" | |
Сообщение от Geol ![]() | |
> user'; update table set password=MD5('123') where user_id='administrator';;;; как минимум. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Статистика уязвимостей web-приложений" | |
Сообщение от Аноним ![]() | |
Дак а какой выход тогда ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Статистика уязвимостей web-приложений" | |
Сообщение от alexmasz ![]() | |
>позабыть о mysql и всяких cms движках и всем дружно передти чисто на html ??? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Статистика уязвимостей web-приложений" | |
Сообщение от Аноним ![]() | |
>Дак а какой выход тогда ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Статистика уязвимостей web-приложений" | |
Сообщение от Anonymous ![]() | |
>>Дак а какой выход тогда ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
12. "Статистика уязвимостей web-приложений" | |
Сообщение от Geol ![]() | |
>Дак а какой выход тогда ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Статистика уязвимостей web-приложений" | |
Сообщение от nobody ![]() | |
Как то столкнулся по работе с одной фирмой. Меня попросили проверить безопасность разработанного ими сайта. Через 5 минут я слил весь исходный код сайта (так проще выявить все уязвимости), при этом у меня был доступ к сайту только как у обычного пользователя. От просмотра кода у меня волосы встали дыбом. Разработчики даже не знали о существовании таких функций как htmlspecialchars, addslashes и trim. И за такую систему взяли не малые деньги... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Статистика уязвимостей web-приложений" | |
Сообщение от Аноним ![]() | |
А также то, что веб в его нынешнем виде - штука изначально кривая. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Статистика уязвимостей web-приложений" | |
Сообщение от Bubmik ![]() | |
>А также то, что веб в его нынешнем виде - штука изначально | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Статистика уязвимостей web-приложений" | |
Сообщение от Аноним ![]() | |
Был бы opennet в виде сервера новостей (NNTP) - сидел бы на нем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |