ASP ja tietoturva

ASP-kyselijä

Olen kuullut, että ASP ei ole luotettava.
Miksi se ei ole luotettava?

6

1182

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • guru

      Tietolähteesi ei ole luotettava.

      • ASP-kyselijä

        OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..


      • guru
        ASP-kyselijä kirjoitti:

        OK.. tietoturva päällikkömme onkin osoittautunut taanoin petturiksi..

        joo, yleensä päälliköt eivät tiedä tekniikasta mitään. Kunhan ovat päällikkönä.


    • vs2

      Itse työskentelen Php:n avulla mutta voin sanoa että kyllä php:kin voi olla "ei luotettava".
      Kyse on koodin tekijästä eikä skriptauskielestä.

    • fgdgfd

      fgddfdfhhddfhdfh

    • Expertti

      Kyllä ASP on tietoturvallinen ratkaisu jos koodi on kirjoitettu oikein. Tässä joitan pointteja:
      - käytetään autentikointiin SSL:ää (ja muutoinkin tarvittaessa)
      - tarkistetaan kaikki tietokantakyselyihin menevät parametrit ettei kukaan syötä omaa sql:ää sekaan
      - ei välitetä mitään arkaluontoista querystringissä
      - tarkistetaan sessio joka sivun alussa
      - ei tallenneta kekseihin mitään arkaluontoista
      - säilytetään connectionstringejä ja muita arkaluontoisia tietoja hyvässä jemmassa
      - säilytetään bisneskriittiset dokkarit offrootissa ja tehdään oma käsittelijä niiden hakua varten
      - ei käsitellä tietokantaa sa-tunnarein jos se ei ole ehdottoman välttämätöntä (tekee oman tunnarin jolla vain riittävät oikeudet)
      - asetetaan ne NT-tason oikeudet hakemistoihin oikein ja estetään suorat hakemistoselailut
      - muistetaan ottaa ne testitunnukset pois tuotannosta
      - käytetään 32-bittisiä guideja eikä mitään juoksevaa numerointia
      - käytetään MD5:sta tai vastaavaa kryptausta tarvittaessa

      Tuossa nyt joitain pointteja (ei läheskään kaikkia), mutta homma on tosiaan pitkälti koodaajasta itsestään kiinni. Olen nähnyt webbipalveluja joissa käyttäjätunnuksia ja salasanoja on välitetty hässättynä querystringissä. Silloin ei voi kuin syyttää itseään jos joku käy kyykyttämässä palvelua. .NETissä homma on jo paljon helpompaa ja koodaajan ei tarvitse käsin tehdä jokaista asiaa itse.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Rakas

      Eihän se tietysti minulle kuulu, mutta missä sinä olet? 😠
      Ikävä
      50
      1447
    2. Pidit itseäsi liian

      Vanhana minulle? Niinkö?
      Ikävä
      59
      1381
    3. SDP:n lyhyt selviytymisopas

      1. Komitea on vastaus, oli kysymys mikä tahansa Jos maailma on muuttumassa tai jossain palaa, demari ei hätiköi. Ensin p
      Maailman menoa
      10
      988
    4. Joko olet luovuttanut

      Mun suhteen?
      Ikävä
      60
      791
    5. Haluaisitko oikeasti

      Vakavampaa välillemme vai tämäkö riittää
      Ikävä
      49
      774
    6. Mitä se olisi

      Jos sinä mies saisit sanoa kaivatullesi mitä vain juuri nyt. Ilman mitään seuraamuksia yms. Niin mitä sanoisit?
      Ikävä
      41
      755
    7. Nanna Karalahti :Paljastus bisneksistä Jere Karalahden kanssa!

      Ottanut yhteyttä seiskalehden toimittajaan ja kertonut totuuden yhteisestä Herotreeni-nimisestä verkkovalmenuksesta.
      Kotimaiset julkkisjuorut
      118
      607
    8. Sotekeskus

      Aloite on hyvä, kiitokset siitä. Mutta jos olette yhtään seuranneet hyvinvointialueen kokouksia niin sehän on jo nuijit
      Ähtäri
      32
      587
    9. Toivoisitko

      Toivoisitko, että kaivattusi olisi introvertimpi tai extrovertimpi? Itsenäinen tai tarvitsisi enemmän apua/sinua? Osoit
      Ikävä
      81
      582
    10. Sinunkin pitää jättää

      Se kaivattusi rauhaan.
      Ikävä
      38
      556
    Aihe