ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Php-приложения - главная проблема безопасности
  #1  
Старый 21.12.2006, 00:00
Аватар для И.Г.
И.Г.
Постоянный
Регистрация: 29.08.2006
Сообщений: 752
Провел на форуме:
2051507

Репутация: 1178


Отправить сообщение для И.Г. с помощью ICQ
По умолчанию Php-приложения - главная проблема безопасности

На веб-приложения, написанные на языке PHP, приходится 43 процента всех проблем, связанных с безопасностью информационных сетей. Таковы результаты исследования, проведенного в текущем году американским Национальным институтом стандартов и технологии (NIST). В 2005 году на долю приложений на платформе PHP приходилось всего 29 процентов уязвимостей. С учетом того, что число брешей в самом языке минимально, цифры NIST показывают, что проблема кроется в разработчиках, многие из которых не являются профессионалами в области информационных технологий.

Проблемы с PHP приобретают особую остроту в тот момент, когда исследователи сферы информационной безопасности стали обращать особое внимание на бреши в веб-приложениях. В начале этого года один из экспертов обратил внимание на тенденцию роста брешей в веб-приложениях в целом и приложениях, реализованных на PHP в частности. По данным, собранным в течение первых 9 месяцев текущего года, веб-приложения заняли три верхних позиции в списке самых распространенных уязвимостей. Например, в сентябре 45 процентов инцидентов в области информационной безопасности были связаны со случаями кросс-сайт скриптинга, внедрением багов в базы данных или уязвимостей, связанных с изменением PHP файлов. В настоящее время PHP используется приблизительно в 20 миллионах доменов и 1,3 миллиона IP-адресов.

Популярный язык программирования стал объектом особого внимания на прошлой неделе, после того, как группу разработчиков языка покинул Стефан Эссер (Stefan Esser), занимавшийся обеспечением безопасности PHP. В качестве причины своего ухода Эссер назвал нерасторопность других разработчиков в плане ликвидации угроз безопасности. В свою очередь, члены PHP Group заявили, что Эссер покинул их из-за того, что потерял интерес к разработке в составе их команды.

Согласно данным NIST, по состоянию на 15 декабря из 6198 уязвимостей, зафиксированных в 2006 году, 2690 (или 43 процента) содержали в описании слово «PHP». «Я думаю, обычным людям тяжело создавать безопасные динамические веб-приложения. Языки для создания сайтов должны быть адаптированы под "чайников" максимально возможно. Во многих случаях я, будучи профессионалом в области безопасности, ломал голову над тем, как укрепить безопасность кода. Я хотел укрепить ее, но для меня не было очевидным, как это сделать», — заявил представитель NIST Питер Мелл (Peter Mell).
 
Ответить с цитированием

  #2  
Старый 21.12.2006, 00:06
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

бред.
в перле возможны те же скл-инъекции и свои баги там есть.
в асп те же скл-инъекции.
что они придрались к пхп - не понятно
 
Ответить с цитированием

  #3  
Старый 21.12.2006, 00:18
Аватар для И.Г.
И.Г.
Постоянный
Регистрация: 29.08.2006
Сообщений: 752
Провел на форуме:
2051507

Репутация: 1178


Отправить сообщение для И.Г. с помощью ICQ
По умолчанию

Как мне кажется просто из за того что PHP имеет большее распространение чем другие языки...поэтому и придрались...
а на asp блин редко мне сайтеги попадались чтоб инъекция была...
 
Ответить с цитированием

  #4  
Старый 21.12.2006, 00:20
Аватар для nc.STRIEM
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме:
3493315

Репутация: 1228


Отправить сообщение для nc.STRIEM с помощью ICQ
По умолчанию

есле руки кривые то всё на разработчиков языка валят!
 
Ответить с цитированием

  #5  
Старый 21.12.2006, 00:21
Аватар для Mobile
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
Провел на форуме:
6489333

Репутация: 1564


Отправить сообщение для Mobile с помощью ICQ
По умолчанию

Цитата:
Сообщение от _Great_  
бред.
в перле возможны те же скл-инъекции и свои баги там есть.
в асп те же скл-инъекции.
что они придрались к пхп - не понятно
Они придрались не к пхп, а к криворуким кодерам...
 
Ответить с цитированием

  #6  
Старый 21.12.2006, 00:36
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
а на asp блин редко мне сайтеги попадались чтоб инъекция была...
А я видел не раз.

Цитата:
есле руки кривые то всё на разработчиков языка валят!
+1. Вспомним, сколько наездов было на Perl, когда была распространена бага с отсутствием фильтрации аргументов open() и возмжностью открытия пайпа.
Если руки кривые - ничего не поможет.

Цитата:
Они придрались не к пхп, а к криворуким кодерам...
А мне показалось, что к PHP, перечитай:
«Я думаю, обычным людям тяжело создавать безопасные динамические веб-приложения. Языки для создания сайтов должны быть адаптированы под "чайников" максимально возможно. Во многих случаях я, будучи профессионалом в области безопасности, ломал голову над тем, как укрепить безопасность кода. Я хотел укрепить ее, но для меня не было очевидным, как это сделать», — заявил представитель NIST Питер Мелл (Peter Mell).
Явные наезды в сторону PHP
 
Ответить с цитированием

  #7  
Старый 21.12.2006, 00:39
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

да б**** всякие м***** б**** программисты б**** недоделанные б**** лезут с*** б** ни х** не знают б**** потом б** ноют б**** и абузят с***
 
Ответить с цитированием

  #8  
Старый 21.12.2006, 00:44
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
да б**** всякие м***** б**** программисты б**** недоделанные б**** лезут с*** б** ни х** не знают б**** потом б** ноют б**** и абузят с***
вот и я о чем
+1
 
Ответить с цитированием

  #9  
Старый 21.12.2006, 01:00
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

PHP самый самый. И всё это знают. а то, что кто-то вставляет в страницу форму и пишет "Сдесь можно залить шелл и выполнить ваши команды", это их проблемы.
 
Ответить с цитированием

  #10  
Старый 21.12.2006, 16:21
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

43 процента да и понятно почему потомучто 43 процента юзверей предпочитают халяву в виде бесплатных движков и тп и тд а со стороны разрабочиков естественно нет стремления делать код близкий к идеалу да ктомуже за бесплатно
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ