Sonntag, 13. November 2005

ASP.NET Applications Security

Das Internet ist von Grund auf kriminell. Es tummeln sich viele Script Kiddies mit nur sehr kleinem Secutity-Wissen in den unendlichen Weiten mit den unendlichen Möglichkeiten. Beim Schreiben einer Webapplication darf nicht von einem lieben und korrekten Benutzer ausgegangen werden. Es darf nicht auf einfache und unsichere Sicherheitsalgorithmen gesetzt werden.

SQL-Injections und XSS Lücken werden immer populärer. Ich möchte an dieser Stelle einige Tipps zur allgemeinen Erhöhung von der Sicherheit von Webapplicationen geben:
- Verwenden Sie immer SQL-Parameter
- Passwörter immer Kodiert ausserhalb des HTML-Verzeichnissen aufbewahren
- Logs helfen in Nachhinein den Angriff auszuwerten
- Im extrem Fall kann mit Hilfe der IP den Angreifer lokalisiert werden

string sIPAddress;
sIPAddress = Request.UserHostAddress.ToString();


Das Codeschnippsel ist nicht getestat daher eventuell fehlerhaft.

Ein ausführliches Dokument in deutsche Sprache ist bei Computec zu finden.

User Status

Du bist nicht angemeldet.

Aktuelle Beiträge

Weblog
Ich werde meinen Weblog auf dieser Seite stillegen....
analyzer - 16. Jan, 19:16
Google Desktop Search
Das Tool Google Desktop Search ist unumstritten ein...
analyzer - 14. Jan, 16:24
interface nazis
Ich muß einleitend eingestehen, daß ich Linus Torvalds...
ossi1967 - 8. Jan, 13:22
CSS basierende Layouts
Der oft gelobte und alt bekannte HTML Standard gehört...
analyzer - 8. Jan, 12:27
KDE Update
Habe es nun endlich hinbekommen mein Kubuntu System...
analyzer - 26. Dez, 20:32

Suche

 

Status

Online seit 7532 Tagen
Zuletzt aktualisiert: 16. Jan, 19:16

Allgemein
Debian
Development
Life
Linux allgemein
Security
Profil
Abmelden
Weblog abonnieren