Přejít k navigační liště

Zdroják » Zprávičky » 25 nejnebezpečnějších chyb, kterých se můžete dopustit ve vašich aplikacích

25 nejnebezpečnějších chyb, kterých se můžete dopustit ve vašich aplikacích

Zprávičky ‐ ‐ Různé ‐

Nálepky:

V dokumentu CWE/SANS Top 25 Most Dangerous Programming Errors, který sestavil kolektiv bezpečnostních expertů, najdete seznam nejvážnějších programátorských chyb, jakých se můžete z pohledu bezpečnosti dopustit. V seznamu najdete často opakované chyby jako je XSS nebo SQL Injection, ale i méně často vzpomínané chyby jako je heslo natvrdo zakódované do programu.

K TÉMATU: Bezpečnost na webu – přehled útoků na webové aplikace

Celý seznam má mít i lehce vzdělávací charakter, proto u každého typu problému najdete jeho základní popis a základní rady k jeho předcházení.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů

Začal jako projekt studentů Matfyzu. Český BIRD dnes pomáhá řídit provoz na největších internetových uzlech

Internet drží pohromadě i díky místům, kde se propojují sítě poskytovatelů připojení, cloudů nebo videoslužeb. S předáváním informací o tom, kudy jsou jednotlivé sítě dostupné, jim ve Frankfurtu, Londýně i Amsterdamu pomáhá český BIRD. Začal jako studentský projekt, po první verzi z roku 2000 léta spíš dřímal a soustavný vývoj obnovil až CZ.NIC. Ve své úloze uspěl tak výrazně, že největší uzly nakonec začaly platit vývoj konkurenčního softwaru, aby nebyly závislé jen na něm.

WebSocket: Jak dostat webovou aplikaci do reálného času

Chat, živé notifikace, společná úprava dokumentu nebo průběžně aktualizované kurzy. Uživatelé dnes čekají, že se webová aplikace změní ve chvíli, kdy se změní data, a ne až po stisknutí klávesy F5. Protokol WebSocket je nejrozšířenější způsob, jak mezi prohlížečem a serverem vytvořit trvalý obousměrný kanál. V článku se podíváme, jak funguje pod kapotou, jak ho použít v prohlížeči i na serveru a na co si dát pozor při nasazení do produkce.