Veel websites en applicaties zijn zo lek als een mandje. Uit onlangs gepubliceerd onderzoek blijkt dat cross-site scripting met 21,5% op alle sites het meest voorkomende beveiligingslek is. Ook andere kwetsbaarheden in applicaties, zoals SQL injectie (14%) en PHP includes (9,5%) zijn nog altijd in grote getalen aanwezig.
Michael Sutton heeft 10 kenmerken van onveilige applicaties gepubliceerd, zodat webontwikkelaars en webmasters zich kunnen afvragen of hun creaties wel veilig zijn.
1. Gebruik van lekke / verkeerde ingestelde statistiekenprogrogramma's.
2. Het laten staan van backup bestanden in de webdir.
3. Je site staat op de sla.ckers.org "Hall of Shame".
4. Open directories.
5. Het onversleuteld parsen van logingegevens.
6. Oude SSL certificaten.
7. Kwetsbare third party applicaties.
8. Verbose foutmeldingen.
9. Opmerkingen van de ontwikkeaar in de broncode.
10. Je bent gedefaced en staat in het Zone-H defacement archief.
Deze posting is gelocked. Reageren is niet meer mogelijk.