ASP ja tietoturva

ASP-kyselijä

Olen kuullut, että ASP ei ole luotettava.
Miksi se ei ole luotettava?

6

1102

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • guru

      Tietolähteesi ei ole luotettava.

      • ASP-kyselijä

        OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..


      • guru
        ASP-kyselijä kirjoitti:

        OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..

        joo, yleensä päälliköt eivät tiedä tekniikasta mitään. Kunhan ovat päällikkönä.


    • vs2

      Itse työskentelen Php:n avulla mutta voin sanoa että kyllä php:kin voi olla "ei luotettava".
      Kyse on koodin tekijästä eikä skriptauskielestä.

    • fgdgfd

      fgddfdfhhddfhdfh

    • Expertti

      Kyllä ASP on tietoturvallinen ratkaisu jos koodi on kirjoitettu oikein. Tässä joitan pointteja:
      - käytetään autentikointiin SSL:ää (ja muutoinkin tarvittaessa)
      - tarkistetaan kaikki tietokantakyselyihin menevät parametrit ettei kukaan syötä omaa sql:ää sekaan
      - ei välitetä mitään arkaluontoista querystringissä
      - tarkistetaan sessio joka sivun alussa
      - ei tallenneta kekseihin mitään arkaluontoista
      - säilytetään connectionstringejä ja muita arkaluontoisia tietoja hyvässä jemmassa
      - säilytetään bisneskriittiset dokkarit offrootissa ja tehdään oma käsittelijä niiden hakua varten
      - ei käsitellä tietokantaa sa-tunnarein jos se ei ole ehdottoman välttämätöntä (tekee oman tunnarin jolla vain riittävät oikeudet)
      - asetetaan ne NT-tason oikeudet hakemistoihin oikein ja estetään suorat hakemistoselailut
      - muistetaan ottaa ne testitunnukset pois tuotannosta
      - käytetään 32-bittisiä guideja eikä mitään juoksevaa numerointia
      - käytetään MD5:sta tai vastaavaa kryptausta tarvittaessa

      Tuossa nyt joitain pointteja (ei läheskään kaikkia), mutta homma on tosiaan pitkälti koodaajasta itsestään kiinni. Olen nähnyt webbipalveluja joissa käyttäjätunnuksia ja salasanoja on välitetty hässättynä querystringissä. Silloin ei voi kuin syyttää itseään jos joku käy kyykyttämässä palvelua. .NETissä homma on jo paljon helpompaa ja koodaajan ei tarvitse käsin tehdä jokaista asiaa itse.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Naiset miltä kiihottuminen teissä tuntuu

      Kun miehellä tulee seisokki ja ja sellainen kihmelöinti sinne niin mitä naisessa köy? :)
      Sinkut
      115
      9084
    2. Olet sä kyllä

      ihme nainen. Mikä on tuo sun viehätysvoiman salaisuus?
      Ikävä
      40
      2668
    3. Teuvo Hakkaraisesta tulee eurovaalien ääniharava

      Persuissa harmitellaan omaa tyhmyyttä
      Maailman menoa
      134
      2433
    4. Hiljaiset hyvästit?

      Vai mikä on :( oonko sanonut jotain vai mitä?
      Ikävä
      22
      2009
    5. Miksi kohtelit minua kuin tyhmää koiraa?

      Rakastin sinua mutta kohtelit huonosti. Tuntuu ala-arvoiselta. Miksi kuvittelin että joku kohtelisi minua reilusti. Hais
      Särkynyt sydän
      14
      1756
    6. Turha mun on yrittää saada yhteyttä

      Oot mikä oot ja se siitä
      Suhteet
      11
      1560
    7. Kyllä poisto toimii

      Esitin illan suussa kysymyksen, joka koska palstalla riehuvaa häirikköä ja tiedustelin, eikö sitä saa julistettua pannaa
      80 plus
      15
      1517
    8. "Joka miekkaan tarttuu, se siihen hukkuu"..

      "Joka miekkaan tarttuu, se siihen hukkuu".. Näin puhui jo aikoinaan Jeesus, kun yksi hänen opetuslapsistaan löi miekalla
      Yhteiskunta
      10
      1448
    9. Näkymätöntä porukkaa vai ei

      Mon asuu yksin. Mitas mieltä ootte ?
      Ikävä
      14
      1306
    10. Voi kun mies rapsuttaisit mua sieltä

      Saisit myös sormiisi ihanan tuoksukasta rakkauden mahlaa.👄
      Ikävä
      6
      1285
    Aihe