In de afgelopen jaren hebben aanvallen tegen de Web applicatie laag steeds vaker de aandacht van security professionals opgeeist. Hoe goed de firewall rulesets ook zijn en hoe actief het aanwezige patch mechanisme is, als de Web applicatie ontwerpers geen veilige programmeer principes hebben gevolgd, kunnen aanvallers zo via port 80 het systeem binnen wandelen. De twee voornaamste aanvalstechnieken die gebruikt worden zijn SQL injectie en Cross Site Scripting aanvallen. Dit artikel bekijkt hoe deze aanvallen herkend kunnen worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.