Altijd een zorg...als uw applicaties een externe beveiligingsbeoordeling ondergaan... (Nederlands (Dutch))

Altijd een zorg...als uw applicaties een externe beveiligingsbeoordeling ondergaan...

Wednesday, 06 September 2006

//

Less than a minute

Altijd een zorg...als uw applicaties een externe beveiligingsbeoordeling ondergaan...

Geplaatst op dinsdag 15 juni 2004 9:12

Een van de toepassingen die ik een tijdje geleden schreef ondergaan momenteel een security / privacy audit...god Ik haat dit spul. Probleem is dat zelfs met de beste intenties, tenzij je besteden trim specifiek ontwerpen en het ontwikkelen van uw toepassing vanaf nul veilig te zijn - het zal gewoon niet zijn. Dus tip voor de dag - ga door uw toepassing, overal waar je een externe invoer (dus, bijvoorbeeld gebruiker invoer tekst), controleert u op string lengte, filter je uit html / html coderen van de output (uiteraard als u RequestValidation ingeschakeld dit bit zal geen probleem zijn). Wat zijn uw wachtwoord p;olics zoals, doe je afdwingen criteria voor lengte en sterkte - bewaart u het wachtwoord in platte tekst in uw Db? Hoe dan ook, gewoon food for thought (oh, en don't get me start on web.config and Code Access Security policies :-))

Finding related posts...
logo

© 2026 Scott Galloway — Unlicense — All content and source code on this site is free to use, copy, modify, and sell.