как сделать так, чтобы другие программисты не помещали бэкдоры и обратные вызовы на мой сайт! - PullRequest
0 голосов
/ 26 июля 2010

Как я могу найти любые обратные вызовы на стороне клиента в javascript.У меня есть люди, добавляющие код JavaScript для меня.как мне убедиться, что они каким-то образом не отправляют конфиденциальные данные или информацию о пользователях на свои сайты через POST, GET, AJAX или любые методы на стороне клиента!

Как бы я сделал то же самое для моего кода на стороне серверахотелось бы видеть, что мой php-программист не делает то же самое! ??

Я думал о том, чтобы иметь какой-нибудь брандмауэр, возможно, журнал apache или что-то, что могло бы регистрировать или даже блокировать любой внешний контакт через определенные порты и регистрировать те, которые могутне будет заблокирован как порт 80 и 8080, однако я не знаю, как об этом!То же самое относится и к клиентской части, если бы я мог просматривать сайт и заставлять мой компьютер показывать любые обратные вызовы.У меня есть живое расширение заголовка http для firefox, но мне было интересно, есть ли простой способ!и вся моя концепция ошибочна, так как любой умный программист сделал бы так, чтобы он не делал это все время, чтобы это могло остаться незамеченным!Мне просто интересно, если это список всех возможных функций JavaScript и PHP, которые могут быть опасны!Буду очень признателен за ответ на любой из этих вопросов.Большое вам спасибо!

Ответы [ 4 ]

5 голосов
/ 26 июля 2010
  1. Проверяйте каждый код проверки / проверки кода.
  2. Если вы не можете доверять своим программистам, ищите разных программистов.
3 голосов
/ 26 июля 2010

Используйте расширение Firebug для Firefox и включите консоль.Он покажет вам любые запросы ajax POST или GET.

2 голосов
/ 26 июля 2010

если вы знаете какой-то уровень программирования, выполните ОБЗОР КОДА .

0 голосов
/ 26 июля 2010

Может быть, не прямой ответ, но связанный ... Как я уже ответил здесь , вы должны проверить книгу Ajax Security . Я не помню, касается ли это вашего непосредственного отношения к доверию персонала, но оно затрагивает многие конкретные вопросы безопасности в этой области и может дать вам несколько хороших идей, на которые следует обратить внимание, или превентивные меры.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...