RSS feed
<< Güvenlik ve Paranoya | Home | Bruce Schneier vs Marcus Ranum >>

Web Uygulamalarının En Temel ve Büyük Güvenlik Sorunu

SDL okumayı en çok sevdiğim bloglardan biridir. Orada okuduğum bir blogdan alıntı yapmak istedim.

"In my opinion, any use of string concatenation in a Web application is a high-priority bug".



Re: Web Uygulamalarının En Temel ve Büyük Güvenlik Sorunu

"String concatenation" derken (I/O sorununu bi kenara birakirsak) mesela StringBuffer gibi API'lari da isin icine katiyor suphesiz.

Sql enjeksiyonu (veya her turlu enjeksiyon) anlatan makalede cok anlamli duruyor ama yazdigim web uygulamalarinda, kayit tutma, hata yonetimi ve diger complex string olusturma islemlerinde concatenation kullanmam gerekiyor.

Micheal Howard biraz aska gelmis herhalde. :)

Re: Web Uygulamalarının En Temel ve Büyük Güvenlik Sorunu

@bedirhan
Evet sanirim ben de biraz gaza gelmisim:)

Add a comment Send a TrackBack