Pereiti prie turinio

codeigniter app security testuotojas (reikia info)


Rekomenduojami pranešimai

sveiki, kokios kainos gali buti pilnai istestuoti web appa del saugumo? kiek gali uztrukti? kokios kainos? projektas - asmenu informacija ir kokiu istatymu reiktu laikytis kaupiant asmenu info? labai jums aciu! taip pat galeti rekomenduoti zmogu. junnioru ir mid saugumui nerekomenduoti!

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Pirmiausiai dėl "pilnai išstestuoti", kaip tikriausiai pats supranti, niekas negali garantuoti, kad nėra bugų: https://stackoverflow.com/questions/16585602/is-there-a-way-to-prove-a-program-has-no-bug

 

Kaina ir laikas priklauso nuo kodo apimties, sudėtingumo ir kiek daug norima patikrinti, galima būtų pradėti nuo:

SQL injection

XSS

CSRF

Second level SQL injection

Click hijacking

Pačio kodo peržiūra, kad patikrinti ar nėra logikos klaidų kurios leistų prieiti prie duomenų.

 

Taip pat serverio administratorius turėtų peržiūrėti ar gerai sukonfiguruotas serveris.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Nors su php nedraugauju ir nepatariu nesuprantančiam pačiam tvarkyt saugumo, bet yra neblogų įrankių, pvz. http://wapiti.sourceforge.net/

 

SQL ir XSS pratestint gan paprasta, nes įrankiui tereikia scan'inti app'są ir bandyt įterpt žalingą kodą.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...