webForumDet fria alternativet

Allvarligt säkerhetsfel på svenska hemsidor

3 svar · 472 visningar · startad av Batboy

BatboyMedlem sedan jan. 20001 006 inlägg
#1

Vad är det för ett finurligt litet "kommando som Expressen valt att inte publicera"?
http://www.expressen.se/article.asp?id=108908

Inte för att jag tänkt utnyttja det.. :OO .. men det vore ju intressant att veta om ens egna applikationer är vattentäta :)

/j

BrianMedlem sedan sep. 2001502 inlägg
#2

Läste oxå nyligen detta.
Detta är bara möjligt om man inte har någon som helst rensning av vad användaren skriver in i fälten, innan uppgifterna sänds till programmet för bearbetning.

Att det blivit så här beror nog mer på dålig utveckling, än goda kunskper hos de som vill komma in i systemen?

I boken "CGI-programmering" från Pagina, finns ett kapitel om webbsäkerhet. Den tar upp just vikten av att genomföra en rensning av vad användaren skriver in i fältet, och vad följden kan bli om man inte har denna kontroll.

sgtpepperMedlem sedan apr. 20007 588 inlägg
#3

Om man inte validerar indatat från klienten innan man bankar in det i sin SQL-sats så kan användaren modifiera SQL-strängen och göra onda saker.

Är man en stabil utvecklare så ser man till att sånt inte kan förekomma.

Denna artikel diskuteras även här

RobbanMedlem sedan dec. 19992 555 inlägg
#4

Om man inte validerar indatat från klienten innan man bankar in det i sin SQL-sats ...

Viktigt i alla sammanhang där man skickar indata vidare till systemet (inte bara till en SQL-server, utan även filnamn som skall öppnas, mail som skall skickas o.s.v.).

Och lika viktigt är att vid denna filtrering bestämma sig för vilka tecken som skall tillåtas, och filtrera bort allt annat. Det omvända (att försöka filtrera bort "farliga" tecken) är extremt lätt att göra fel på. Som exempel upptäktes det säkerhetshål för en tid sedan i flera produkter, där användare kunde gå runt filtreringar genom att ange tecken unicode-kodade.

131 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)