Results (
Russian) 1:
[Copy]Copied!
Небезопасных идентификаторам - Большинство веб - сайтов используют некоторую форму идентификатора, ключ или индекс как способ ссылочных пользователей, ролей, содержание, объекты или функции. Если злоумышленник может угадать эти идентификаторы, и поставляемое значение не проверяется , чтобы гарантировать , что разрешены для текущего пользователя, злоумышленник может осуществить схему управления доступом свободно , чтобы увидеть , что они могут получить доступ. Веб - приложения не должны полагаться на тайну любого идентификаторам защиты. <br>Принудительные проверки просмотра Past Контроль доступа - многие сайты требуют от пользователей пройти определенные проверки перед тем , как получить доступ к определенным URL - адресам, которые обычно «глубже» вниз на сайте. Эти проверки не должны быть отключаемые пользователем , который просто скачет по странице с проверкой безопасности.<br>Путь Traversal - Эта атака предполагает предоставление относительной информации пути (например, «../../target_dir/target_file») в рамках запроса о предоставлении информации. Такие атаки пытаются доступ к файлам, которые обычно не непосредственно доступны всем, или в противном случае может быть отказано, если требуется непосредственно. Такие атаки могут быть представлены в URL-адресов, а также любой другой вход, который в конечном счете обращается файл (то есть, системные вызовы и команды оболочки).<br>Права доступа к файлам - Многие веб и сервера приложений полагаются на списках контроля доступа , предоставляемых файловой системой базовой платформы. Даже если почти все данные хранятся на серверах серверными, всегда есть файлы хранятся локально на сервере приложений и веб , которые не должны быть доступны для общественности, в частности , конфигурационные файлы, файлы по умолчанию, и сценарии, которые установлены на большинстве веб - серверов и серверов приложений. Только файлы, которые специально предназначены для представления на веб - пользователей должны быть помечены как читаемый с помощью механизма разрешений ОС, большинство каталогов не должны быть доступны для чтения, и очень немногие файлы, если таковые имеются, должны быть маркированы исполняемым. <br>Client Side Caching - Многие пользователи получают доступ к веб - приложения с компьютеров общего пользования , расположенных в библиотеках, школах, аэропортах и других точек общественного доступа. Браузеры часто кэш веб - страницы , которые могут быть доступны злоумышленникам получить доступ к иным недоступным частям сайтов. Разработчики должны использовать несколько механизмов, в том числе HTTP заголовков и мета - теги, чтобы убедиться , что страницы , содержащие конфиденциальную информацию, не кэшируются браузерами пользователей.
Being translated, please wait..
