|
|
I 25 errori di programmazione più pericolosi
|
Il 12 gennaio a Washington 30 esperti di sicurezza informatica hanno stilato una lista dei 25 errori di programmazione piu' pericolosi, che han permesso spionaggi e crimini informatici.
L'incontro è stato organizzato dal SANS Institute e dal MITRE.
Al primo posto si è classificato l' "Improper Input Validation" (ma va? :), ovvero la mancata verifica dei dati inseriti, mentre al secondo posto si è piazzato l' "Improper Encoding or Escaping of Output".
A seguire troviamo: 3)"Failure to Preserve SQL Query Structure"; 4)"Failure to Preserve Web Page Structure (aka 'Cross-site Scripting')"; 5)"Failure to Preserve OS Command Structure (aka 'OS Command Injection')".
Questi ultimi tre errori personalmente credo siano pero' un sottoinsieme del primo tipo di errore e quindi dovrebbero essere considerati in modo diverso.
Per accedere ai dati ufficiali pubblicati potete andare su MITRE - top 25 e su SANS - Top 25 errors.
PS: se cercate una classifica semplice da leggere, allora lasciate stare, tanto lì non la troverete.
Happy coding :)
|
NeCoSi
- 2 2 2009
- 13:38
Scrivi |
Commenti (2)
Letture: 5642
|
Commenti
Regolamento
GeekPlace.org è uno spazio aperto a vostra disposizione, è creato per confrontarsi direttamente. L'immediatezza della pubblicazione dei vostri commenti non permette filtri preventivi. L'utilità del sito dipende dalla vostra collaborazione per questo motivo voi siete i reali ed unici responsabili del contenuto e delle sue sorti.
Avvertenze da leggere prima di inviare un commento
Non sono consentiti:
- messaggi non inerenti al post
- messaggi pubblicitari
- messaggi con linguaggio offensivo
- messaggi che contengono turpiloquio
- messaggi con contenuto razzista o sessista
- messaggi il cui contenuto costituisce una violazione delle leggi italiane (istigazione a delinquere o alla violenza, diffamazione, ecc.)
Comunque il proprietario del blog potrà in qualsiasi momento, a suo insindacabile giudizio, cancellare i messaggi.
In ogni caso il gestore del sito non potrà essere ritenuto responsabile per eventuali messaggi lesivi di diritti di terzi.
Inserisci il tuo commento
|