ASP ja tietoturva

ASP-kyselijä

Olen kuullut, että ASP ei ole luotettava.
Miksi se ei ole luotettava?

6

1198

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • guru

      Tietolähteesi ei ole luotettava.

      • ASP-kyselijä

        OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..


      • guru
        ASP-kyselijä kirjoitti:

        OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..

        joo, yleensä päälliköt eivät tiedä tekniikasta mitään. Kunhan ovat päällikkönä.


    • vs2

      Itse työskentelen Php:n avulla mutta voin sanoa että kyllä php:kin voi olla "ei luotettava".
      Kyse on koodin tekijästä eikä skriptauskielestä.

    • fgdgfd

      fgddfdfhhddfhdfh

    • Expertti

      Kyllä ASP on tietoturvallinen ratkaisu jos koodi on kirjoitettu oikein. Tässä joitan pointteja:
      - käytetään autentikointiin SSL:ää (ja muutoinkin tarvittaessa)
      - tarkistetaan kaikki tietokantakyselyihin menevät parametrit ettei kukaan syötä omaa sql:ää sekaan
      - ei välitetä mitään arkaluontoista querystringissä
      - tarkistetaan sessio joka sivun alussa
      - ei tallenneta kekseihin mitään arkaluontoista
      - säilytetään connectionstringejä ja muita arkaluontoisia tietoja hyvässä jemmassa
      - säilytetään bisneskriittiset dokkarit offrootissa ja tehdään oma käsittelijä niiden hakua varten
      - ei käsitellä tietokantaa sa-tunnarein jos se ei ole ehdottoman välttämätöntä (tekee oman tunnarin jolla vain riittävät oikeudet)
      - asetetaan ne NT-tason oikeudet hakemistoihin oikein ja estetään suorat hakemistoselailut
      - muistetaan ottaa ne testitunnukset pois tuotannosta
      - käytetään 32-bittisiä guideja eikä mitään juoksevaa numerointia
      - käytetään MD5:sta tai vastaavaa kryptausta tarvittaessa

      Tuossa nyt joitain pointteja (ei läheskään kaikkia), mutta homma on tosiaan pitkälti koodaajasta itsestään kiinni. Olen nähnyt webbipalveluja joissa käyttäjätunnuksia ja salasanoja on välitetty hässättynä querystringissä. Silloin ei voi kuin syyttää itseään jos joku käy kyykyttämässä palvelua. .NETissä homma on jo paljon helpompaa ja koodaajan ei tarvitse käsin tehdä jokaista asiaa itse.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Onko sulla

      suoja työ paikka? 🤔🤷‍♂️
      Ikävä
      34
      3976
    2. Joensuun kaupunki levittelee tonttitietoja Keskisuomalaiselle

      Sähköposteja ja tonttitietoja levitellään mm. Pasi Koivumaalle
      Joensuu
      13
      1899
    3. Oletko nainen alkanut kammoamaan minua

      Sinua ei näy eikä kuulu, ja ilmeisesti kiertelet tilanteita. Oletko huomannut, että olet vieläkin ajatuksissani luvattom
      Ikävä
      63
      1354
    4. Saako 60 v vielä töitä? Arto Nyberg puhuu suoraan elämästä ilman töitä

      Arto Nyberg täyttää tänään 60 v. Onnea! Nyberg totuttiin näkemään suoran haastatteluohjelman kapteenina vuodesta toise
      Maailman menoa
      95
      1286
    5. Toivoisitko Rakas vielä?

      Haluaisitko vielä? Uskoisin osaavani näyttää sinulle, kuinka ainutlaatuinen nainen olet.
      Ikävä
      68
      1185
    6. Tiesitkö tätä ex-miehistä? Noriko Salo jysäytti yllätyspaljastuksen

      Noriko Salo ja ex-F1 kuski Mika Salo olivat naimisissa v. 1999-2022. Kirsi Salon ex-mies puolestaan on muusikko Sammy A
      Kotimaiset julkkisjuorut
      5
      1031
    7. Koska tajusit silloin aikanaan

      että olin ihastunut sinuun? 🤭😍 Taisin olla aika läpinäkyvä 🫣❤️
      Ikävä
      47
      941
    8. Keskustelua kasteesta

      You tubessa kaksi pappia keskustelivat kasteesta ja kritisoivat raamatullista uskovien kastetta. Toinen heistä yritti
      Kaste
      333
      904
    9. Ihan pieni näkeminen vaan

      👋 ja minä olisin valmis jo vaikka mihin sun kanssa. Nämä on näitä.. 🤫🫣😘💥
      Ikävä
      26
      901
    10. En haluaisi kaiken kuihtuvan pois

      ilman, että olemme voineet jutella rauhassa kasvotusten... Mutta mistä ihmeestä löydän sinut?
      Ikävä
      39
      882
    Aihe