уязвимости приложения, основанного на электронной коммерции - PullRequest
1 голос
/ 15 марта 2011

http://www.zignals.com/main/

Приведенный выше веб-сайт представляет собой рыночную площадку для стратегий биржевых брокеров,

кто-нибудь сможет рассказать мне об уязвимостях, связанных с таким сайтом.

Я хотел бы создать подобный веб-сайт, и я хотел бы знать, какую защиту я должен был бы включить в свое программирование для защиты от любых злонамеренных атак на веб-сайт или предоставляемые веб-службы.

обновление вопроса

На вышеуказанном веб-сайте используется технология Microsoft Silverlight, что позволяет злоумышленнику получить доступ для успешного взлома сайта.

поэтому мой вопрос заключается в том, каковы уязвимости использования silverlight в качестве веб-технологии.

веб-сайт предоставляет информацию о стратегиях для фондовых брокеров, как бы вы защитили эту информацию от злоумышленников.

1 Ответ

3 голосов
/ 15 марта 2011

Полный ответ на ваш вопрос не поместится даже в одной книге. Вы должны позаботиться обо всем, от физической безопасности вашего центра обработки данных до мельчайших деталей ваших HTML-шаблонов. Это все равно что спросить: «Вниз по улице есть этот банк, и я хочу иметь подобный. Как мне обеспечить его безопасность?» Я даже не знаю, с чего начать. У вас есть специфический вопрос? Если так, то я постараюсь обновить свой ответ.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...