דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

אבטחת אתר 

מאת    [ 07/07/2010 ] [ נצפה 678 פעמים ]
articles.co.il
Loading



ישנם כמה גורמים עקריים  


1- מניעת injection ל sql
2- מניעת שתילת קוד xss - javascript
3- אבטחה של בסיס נתונים
4. מנע נפילות שיגיעו למשתמש קצה


1. מניעת sql injection
למקרה זה יש פתרון פשוט , כל השאילתות לעבוד רק עם פרמטרים ,לא לשרשר משתנים למחרוזת sql

2. מניעת שתילת קוד javascript או תגיות html זדוניות

למקרה זה ישנם כמה דברים שצריך לבצע:

-בדיקת אורכי וסוג שדה - בדיקה ברמת סרבר , השתמש ב regular expression
-בדיקת משתני request ,cookies

-אם חייב לאפשר הכנסת קוד html לשדות - תבצע קידוד htmlencode
-קידוד קוד פלט - שלא יוכלו לשתול קוד גאווה סקריפט
-אל תציג כפלט את מה שאתה מכניס קקלט, או משתני session, application ללא קידוד

-תשתמש ב meta encode

-אם אתה קולט שמות קבצים בשדות ,תשתמש בשם המלא כולל הנתיב

- אם אתה קולט url בשדות - תקודד encodeurl

- הזהר מתאגים אלו ניתן להשתמש בהם לשתילת קןד זדוני
<applet>
<body>
<embed>
<frame>
<script>
<frameset>
<html>
<iframe>
<img>
<style>
<layer>
<link>
<ilayer>
<meta>
<object>

דוגמא לשתילת קוד
<img src="javascript:alert('hello');">
<img src="java&#010;script:alert('hello');">
<img src="java&#X0A;script:alert('hello');">

דוגמא נוספת לשתילת קוד
<style TYPE="text/javascript">
alert('hello');
</style>



3. אבטחה של בסיס נתונים
השתמש ב storeprocedure והגבל הרשאות לפי משתמש
הקם כמה משתמשים ולכל משתמש תן הרשאות רק ל storeprocedure שצריך

4.מנע נפילות - לא יחזרו למחשב לקוח
השתמש ב try catch
תפוס כל שגיאה שלח לדף שגיאה משלך - ללא פרטים מה השגיאה


עוד כמה דברים שכדאי לבצע

-להשתמש בסיסמאות לפחות 7 תוים אותיות ומספרים

-לקודד מחרוזת חיבור ל sql

-השתמש ב captcha בטפסים

תגובות

למידע נוסף כנסו לאתר ask2know

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר     הדפס את המאמר     שלח לחבר 
 קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: אבטחה, אינטרנט, אתר

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    ר, רונן. (07/07/2010).  אבטחת אתר. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:09/02/12 מ:http://www.articles.co.il/article.php?id=73745

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    ר, רונן. "אבטחת אתר" . [גרסה אלקטרונית]. אתר מאמרים. 07/07/2010
    נדלה בתאריך:09/02/12 מ:http://www.articles.co.il/article.php?id=73745
  •  מאמרים אחרונים מאת רונן ר
       אבטחת אתר



     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       ההבדל הדק שבין בדיקה לפריצה
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       PCI
       וירוסים
       כלי אבטחה
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה