Какой рейтинг вас больше интересует?
|
Об одной малоизвестной уязвимости в веб сайтах2013-02-11 10:56:45 (читать в оригинале)Первое правило безопасности при разработке Веб приложений гласит: — Не доверять данным пришедшим от клиента.Почти все это правило хорошо знают и соблюдают. Мы пропускаем через валидаторы данные форм, кукисы, даже URI. Но недавно я с удивлением обнаружил, что есть одна переменная, приходящая от клиента, которую почти никто не фильтрует. Речь пойдет о компрометации веб приложения через подмену значения HTTP_HOST и SERVER_NAME .Читать дальше →
|
Категория «Журналисты»
Взлеты Топ 5
Популярные за сутки
|
Загрузка...
BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.
взяты из открытых общедоступных источников и являются собственностью их авторов.