Pandhuan Wiwitan kanggo Injeksi SQL lan Scripting Lintas Situs

AttackAku ora ing posisi sing kudu kuwatir banget babagan keamanan, nanging aku asring ngrungokake kerentanan sing bisa dilindhungi saka awake dhewe. Aku mung takon karo sawetara arsitek sistem cerdas lan dheweke ujar, "Ya, kita dijamin.", Lan banjur audit keamanan bali resik.

Nanging, ana rong 'hack' keamanan utawa kerentanan sing bisa diwaca babagan internet ing jaman saiki, Injeksi SQL lan Skrip Lintas Situs. Aku wis ngerti kalorone lan wis maca sawetara buletin 'cerdas', nanging dudu dadi programmer sing sejatine, biasane aku ngenteni nganyari keamanan utawa nggawe manawa wong sing bener ngerti lan aku bakal maju.

Kaloro kerentanan kasebut minangka hal sing kudu diwaspadai kabeh, sanajan para pemasar. Cukup ngirim formulir web sing gampang ing situs web sampeyan bisa mbukak sistem sampeyan nganti sawetara perkara sing ala.

Brandon Wood wis nindakake tugas nulis Panuntun Wiwitan kanggo kaloro topik sing bisa dingerteni sampeyan utawa aku:

  • SQL Injection
  • Scripting Cross-Site

5 Komentar

  1. 1

    Wow, matur nuwun kanggo kiriman Doug. Aku rumangsa diajeni ... 🙂

    Masalah sing sampeyan jelasake ora ngerti babagan cara ngrampungake jinis kerentanan iki minangka masalah paling gedhe sing dakdeleng. Yen aku nuduhake programmer sing ora ngerti babagan keamanan babagan kode lan takon apa aman, mesthine dheweke bakal ujar manawa aman - dheweke ora ngerti apa sing digoleki!

    Kunci nyata ing kene yaiku ndhidhik para pangembang babagan apa sing kudu digoleki, lan cara ndandani. Iku tujuane ing rong artikelku.

  2. 2

    Bisa uga ora dadi papan sing pas, nanging banjur menehi kabar bab sing serius.

    PS: Aku pengin ngabari babagan risiko utama ing wordpress sing bisa ditemokake. Hack utama ing wordpress kanthi risiko 7/10. Aku ora pariwara nanging ndeleng post-html-injection-and-being -Hacked. Mangga dilaporake menyang blogger liyane. Aku wis ngobrol karo Matt (WordPress) ing email babagan iki

  3. 3
  4. 4
  5. 5

    Pemindai offline MySQL WordPress?

    Apa ana alat sing kasedhiya sing bisa mindai
    Tabel MySQL WordPress offline diekspor saka phpMyAdmin?

    Kita duwe database WordPress MYSQL sing katon duwe
    suntikan SQL.

Apa sampeyan mikir?

Situs iki nggunakake Akismet kanggo ngurangi spam. Sinau babagan proses data sampeyan.