| 
 | 
|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форумы  Разговоры, обсуждение новостей (Public) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: Статистика уязвимостей web-приложений" | |
| Сообщение от opennews  (??) on 10-Сен-08, 18:44 | |
| Консорциум безопасности web-приложений (WASC) опубликовал (http://www.webappsec.org/projects/statistics/) отчет по результатам исследования уязвимостей web-приложений за 2007 год. Отчет отталкивается от статистики, полученной в результате проверки безопасности 32717 сайтов и анализа 69476 уязвимостей. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору | 
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Статистика уязвимостей web-приложений" | |
| Сообщение от Серж  (??) on 10-Сен-08, 18:44 | |
| Да уж... Ждём-с платных веб-серверных сторожей от Каспера, Нортона и иже с ними :-( | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 2. "Статистика уязвимостей web-приложений" | |
| Сообщение от kost BebiX   on 10-Сен-08, 20:11 | |
| :-))) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 3. "Статистика уязвимостей web-приложений" | |
| Сообщение от melesik  on 10-Сен-08, 20:12 | |
| Это не поможет | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 10. "Статистика уязвимостей web-приложений" | |
| Сообщение от Александр Чуранов  on 11-Сен-08, 00:47 | |
| Мы их уже сделали: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 4. "Статистика уязвимостей web-приложений" | |
| Сообщение от Geol  on 10-Сен-08, 20:31 | |
| Не в коем случае не страдая лишьей беспечностью, всё таки позволю себе заметить, что все эти "уязвимости", по боьшей части являются таковыми только в глазах отделов маркетинга секьюрити компаний. Посмотрим: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 7. "Статистика уязвимостей web-приложений" | |
| Сообщение от exn  (??) on 10-Сен-08, 21:16 | |
| >mysql_query("SELECT.... WHERE name=".$_POST('user_name'); | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 8. "Статистика уязвимостей web-приложений" | |
| Сообщение от Geol  on 10-Сен-08, 21:25 | |
| > user'; update table set password=MD5('123') where user_id='administrator';;;; как минимум. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "Статистика уязвимостей web-приложений" | |
| Сообщение от Аноним  (??) on 10-Сен-08, 20:38 | |
| Дак а какой выход тогда ? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 6. "Статистика уязвимостей web-приложений" | |
| Сообщение от alexmasz  on 10-Сен-08, 20:42 | |
| >позабыть о mysql и всяких cms движках и всем дружно передти чисто на html ??? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 9. "Статистика уязвимостей web-приложений" | |
| Сообщение от Аноним  (??) on 10-Сен-08, 21:39 | |
| >Дак а какой выход тогда ? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 13. "Статистика уязвимостей web-приложений" | |
| Сообщение от Anonymous  on 11-Сен-08, 10:16 | |
| >>Дак а какой выход тогда ? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 12. "Статистика уязвимостей web-приложений" | |
| Сообщение от Geol  on 11-Сен-08, 09:48 | |
| >Дак а какой выход тогда ? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "Статистика уязвимостей web-приложений" | |
| Сообщение от nobody  (??) on 11-Сен-08, 13:29 | |
| Как то столкнулся по работе с одной фирмой. Меня попросили проверить безопасность разработанного ими сайта. Через 5 минут я слил весь исходный код сайта (так проще выявить все уязвимости), при этом у меня был доступ к сайту только как у обычного пользователя. От просмотра кода у меня волосы встали дыбом. Разработчики даже не знали о существовании таких функций как htmlspecialchars, addslashes и trim. И за такую систему взяли не малые деньги... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 15. "Статистика уязвимостей web-приложений" | |
| Сообщение от Аноним  (??) on 11-Сен-08, 13:52 | |
| А также то, что веб в его нынешнем виде - штука изначально кривая. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 16. "Статистика уязвимостей web-приложений" | |
| Сообщение от Bubmik  on 11-Сен-08, 16:48 | |
| >А также то, что веб в его нынешнем виде - штука изначально | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 17. "Статистика уязвимостей web-приложений" | |
| Сообщение от Аноним  (??) on 11-Сен-08, 18:18 | |
| Был бы opennet в виде сервера новостей (NNTP) - сидел бы на нем. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| Архив | Удалить | Индекс форумов | Темы | Пред. тема | След. тема | 
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |