Olen kuullut, että ASP ei ole luotettava.
Miksi se ei ole luotettava?
ASP ja tietoturva
6
1140
Vastaukset
- guru
Tietolähteesi ei ole luotettava.
- ASP-kyselijä
OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..
- guru
ASP-kyselijä kirjoitti:
OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..
joo, yleensä päälliköt eivät tiedä tekniikasta mitään. Kunhan ovat päällikkönä.
- vs2
Itse työskentelen Php:n avulla mutta voin sanoa että kyllä php:kin voi olla "ei luotettava".
Kyse on koodin tekijästä eikä skriptauskielestä. - fgdgfd
fgddfdfhhddfhdfh
- Expertti
Kyllä ASP on tietoturvallinen ratkaisu jos koodi on kirjoitettu oikein. Tässä joitan pointteja:
- käytetään autentikointiin SSL:ää (ja muutoinkin tarvittaessa)
- tarkistetaan kaikki tietokantakyselyihin menevät parametrit ettei kukaan syötä omaa sql:ää sekaan
- ei välitetä mitään arkaluontoista querystringissä
- tarkistetaan sessio joka sivun alussa
- ei tallenneta kekseihin mitään arkaluontoista
- säilytetään connectionstringejä ja muita arkaluontoisia tietoja hyvässä jemmassa
- säilytetään bisneskriittiset dokkarit offrootissa ja tehdään oma käsittelijä niiden hakua varten
- ei käsitellä tietokantaa sa-tunnarein jos se ei ole ehdottoman välttämätöntä (tekee oman tunnarin jolla vain riittävät oikeudet)
- asetetaan ne NT-tason oikeudet hakemistoihin oikein ja estetään suorat hakemistoselailut
- muistetaan ottaa ne testitunnukset pois tuotannosta
- käytetään 32-bittisiä guideja eikä mitään juoksevaa numerointia
- käytetään MD5:sta tai vastaavaa kryptausta tarvittaessa
Tuossa nyt joitain pointteja (ei läheskään kaikkia), mutta homma on tosiaan pitkälti koodaajasta itsestään kiinni. Olen nähnyt webbipalveluja joissa käyttäjätunnuksia ja salasanoja on välitetty hässättynä querystringissä. Silloin ei voi kuin syyttää itseään jos joku käy kyykyttämässä palvelua. .NETissä homma on jo paljon helpompaa ja koodaajan ei tarvitse käsin tehdä jokaista asiaa itse.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
En voi jutella kanssasi
tietenkään, mutta täällä voin sanoa sinulle, että se sinun hiljaisuutesi ja herkkyytesi eivät ole heikkoutta. Ne ovat ih395150Trump ja Vance murskasivat ja nolasivat Zelenskyn tiedotusvälineiden edessä Valkoisessa talossa.
Jopa oli uskomaton tilaisuus Valkoisessa talossa. Zelensky jäi täydelliseksi lehdellä soittelijaksi suhteessa Trumpiin j5181730Kokoomus haluaa hoitaa flussat yksityisellä, jotta säästettäisiin rahaa ja aikaa
Mies hakeutui Terveystalo Kamppiin flunssaoireiden takia helmikuisena sunnuntai-iltana. Diagnoosiksi kirjattiin influens771100Rakkaus ei iloitse vääryydestä vaan iloitsee yhdessä TOTUUDEN kanssa.
Tajuatteko, että jotkut ihmiset pitävät siitä, kun toiset kaatuvat? He nauttivat siitä, kun toiset mokaavat tai käyttävä3591008- 77943
Anteeksi Pekka -vedätys
Apuna Ry:n somessa levinnyt Anteeksi Pakka -kampanja saa aina vaan kummallisempia piirteitä. ”Mä pyydän anteeksi. Mä53921- 59870
- 228814
Mikä on kaivattusi ärsyttävin piirre?
Mun kaivattu on erittäin vastahakoinen puhumaan itsestä. Kääntää puheenaiheen aina muuhun kun hänestä tulee puhetta.50803Päivi Ollila on tehnyt kunnallisvalituksen saadakseen pidettyä Tarja Pirkkalaisen virassa
Kaupunginhallituksen puheenjohtaja Päivi Ollila on tehnyt kunnallisvalituksen kaupungin johtamisjärjestelyiden muutokses58738