ASP ja tietoturva

ASP-kyselijä

Olen kuullut, että ASP ei ole luotettava.
Miksi se ei ole luotettava?

6

1160

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • guru

      Tietolähteesi ei ole luotettava.

      • ASP-kyselijä

        OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..


      • guru
        ASP-kyselijä kirjoitti:

        OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..

        joo, yleensä päälliköt eivät tiedä tekniikasta mitään. Kunhan ovat päällikkönä.


    • vs2

      Itse työskentelen Php:n avulla mutta voin sanoa että kyllä php:kin voi olla "ei luotettava".
      Kyse on koodin tekijästä eikä skriptauskielestä.

    • fgdgfd

      fgddfdfhhddfhdfh

    • Expertti

      Kyllä ASP on tietoturvallinen ratkaisu jos koodi on kirjoitettu oikein. Tässä joitan pointteja:
      - käytetään autentikointiin SSL:ää (ja muutoinkin tarvittaessa)
      - tarkistetaan kaikki tietokantakyselyihin menevät parametrit ettei kukaan syötä omaa sql:ää sekaan
      - ei välitetä mitään arkaluontoista querystringissä
      - tarkistetaan sessio joka sivun alussa
      - ei tallenneta kekseihin mitään arkaluontoista
      - säilytetään connectionstringejä ja muita arkaluontoisia tietoja hyvässä jemmassa
      - säilytetään bisneskriittiset dokkarit offrootissa ja tehdään oma käsittelijä niiden hakua varten
      - ei käsitellä tietokantaa sa-tunnarein jos se ei ole ehdottoman välttämätöntä (tekee oman tunnarin jolla vain riittävät oikeudet)
      - asetetaan ne NT-tason oikeudet hakemistoihin oikein ja estetään suorat hakemistoselailut
      - muistetaan ottaa ne testitunnukset pois tuotannosta
      - käytetään 32-bittisiä guideja eikä mitään juoksevaa numerointia
      - käytetään MD5:sta tai vastaavaa kryptausta tarvittaessa

      Tuossa nyt joitain pointteja (ei läheskään kaikkia), mutta homma on tosiaan pitkälti koodaajasta itsestään kiinni. Olen nähnyt webbipalveluja joissa käyttäjätunnuksia ja salasanoja on välitetty hässättynä querystringissä. Silloin ei voi kuin syyttää itseään jos joku käy kyykyttämässä palvelua. .NETissä homma on jo paljon helpompaa ja koodaajan ei tarvitse käsin tehdä jokaista asiaa itse.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Korjaa toki jos...

      Koet että ymmärsin sinut kuitenkin aivan väärin. Jännittäminen on täyttä puppua kun et muitakaan miehiä näköjään jännitä
      Ikävä
      29
      2875
    2. Mitä aiot sanoa, kun ja jos tapaatte seuraavan kerran?

      Oletko päättänyt etukäteen?
      Ikävä
      117
      1170
    3. Koetko sä mitään

      Syyllisyyden tunteita siitä mitä teit mulle?
      Ikävä
      58
      941
    4. Ellen Jokikunnas paljasti somessa ison perheuutisen - Ralph-poika elämänmuutoksen edessä!

      Ellen Jokikunnas ja Jari Rask sekä Ralph-poika ovat uuden edessä. Tsemppiä koko perheelle ja erityisesti Ralphille! Lu
      Suomalaiset julkkikset
      6
      907
    5. Mies muistatko kun näit

      Mut ensimmäisen kerran? Missä se oli? Hyvää yötä.
      Ikävä
      66
      895
    6. olet kaiken rakkauden arvoinen

      Olisinpa kertonut kuinka rakastuin sinuun. Kuinka hyvältä tunnuit siinä lähelläni, kunpa en olisi väistänyt vastapäätyy
      Ikävä
      26
      867
    7. Mikä koirarotu muistuttaa kaivattuasi eniten?

      Koirien piirteet muistuttavat usein ihmisten ja omistajiensa piirteitä.
      Ikävä
      65
      824
    8. Olisi kiva

      Tietää, mitä oikein ajattelet minusta tai meistä? Mitä meidän välillä on? Salattua tykkäämistä, halua, himoa? Onhan tämä
      Ikävä
      37
      820
    9. Nainen, jos kuuntelet ja tottelet, niin sinulle on hyvä osa

      Ominpäin toimiessasi olet jo nähnyt mihin se on johtanut. Olen jo edeltä sen sinulle kertonut ja näen sen asian ja totuu
      Ikävä
      143
      770
    10. Oot mun koko maailma

      Ei ole koskaan ollut ketään, joka olisi niin täydellinen minulle kuin sinä mies ❤️ Ikävöin sua🥹
      Ikävä
      75
      754
    Aihe