2011-05-11 218 views
0

每當看到網站託管網站廣告或數據中心促銷時,我都會聽到很多有關安全/漏洞的信息。網站安全

我想知道他們是什麼。他們只是營銷噱頭,是物理安全還是一些惡意軟件可能會竊取代碼/二進制文件(:))

例如,我想託管一個網站,其中服務器是用C編寫的自定義http網頁服務器。假設它已經準備好了SQL查詢以處理SQL注入和一個不錯的http請求解析器。現在我需要關注哪些安全性考慮因素?

回答

1

添加到SQL注入,您還必須擔心XSS(跨站點腳本)和爲您的文件夾設置正確的權限。還要確保沒有緩衝區溢出攻擊的空間。這些是一些很好的基礎知識。

OWASP也有十大更多的細節了良好的名單: http://www.google.com/url?sa=t&source=web&cd=6&ved=0CFIQFjAF&url=https%3A%2F%2Fwww.owasp.org%2Fimages%2F0%2F0f%2FOWASP_T10_-_2010_rc1.pdf&rct=j&q=owasp&ei=ZyLKTYKsF4aCsQOO04mdAw&usg=AFQjCNGYRuamJ3pnCqKrnjvKLyXwHv-eiA&cad=rja

綜上所述,前10名分別是:

注射, XSS, 殘破的認證和會話管理, 不安全直接對象引用, 跨站請求僞造, 安全配置錯誤, 未能限制URL訪問, 未驗證的重定向和轉發, 不安全加密存儲, 傳輸層保護不足。