Je hebt een klacht over de onderstaande posting:
Vraag je programmeur of je overal input validation en input sanitation hebt toegepast in GET/POST parameters en input forms. Dit is 50% van het werk wat de code betreft. Zet logs van de webserver uit naar de browser, alleen output naar logfiles zodat de pentester geen feedback krijgt of zijn pogingen in de goede richting komen. Zeg je webserver tags uit, niemand hoeft te weten dat je ngix of Apache draait en met welke modules.Vraag je serverbeheerder of provider of je site of app afgeschermd draait in een sandbox. Begin triviaal met een portscan op je webserver. Twijfel bij alles wat open staat. Gebruik NIKTO om je URL te scannen. Daarmee behaal je al resultaat zodat de pentester serieus op zoek moet naar bugs en niet makkelijk scoort voor het ingehuurde bedrag. Deze tips kosten je geen geld. Laat je programmeur weten dat alles aan de browser kant gemanipuleerd kan worden. In elke browser kun je een site editen en alle Javascript aanpassen, cookies en GET/POST request data aanpassen en dan op F5... dus ...
Beschrijf je klacht (Optioneel):