Что не забыть? - PullRequest
       40

Что не забыть?

3 голосов
/ 21 сентября 2009

В настоящее время я работаю над приложением на основе ajax, используя PHP на стороне сервера и javascript (jQuery) на стороне клиента. Я хочу убедиться, что мое приложение является максимально безопасным, и мне нужно знать, что абсолютно необходимо сделать перед запуском такого приложения. Что проверять и какие наиболее уязвимые области? Я не прошу вас вдаваться в подробности, но укажу на самые важные вещи, на которые стоит обратить внимание. Спасибо!

Ответы [ 3 ]

4 голосов
/ 21 сентября 2009

Посмотрите здесь, надеюсь, вы найдете то, что соответствует вашей ситуации:

Что должен знать разработчик перед созданием общедоступного веб-сайта?

2 голосов
/ 21 сентября 2009

инъекций со стороны общественности - это то, что меня беспокоит. Вы должны убедиться, что сайт защищен от SQL, HTML, JS и XSS-инъекций.

2 голосов
/ 21 сентября 2009

Есть много аспектов безопасности, которые вы должны рассмотреть. См., Например, 10 самых уязвимых мест OWASP в 2007 .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...