HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Php-приложения - главная проблема безопасности
  #1  
Старый 21.12.2006, 00:00
И.Г.
Постоянный
Регистрация: 29.08.2006
Сообщений: 752
С нами: 10368954

Репутация: 1178


По умолчанию Php-приложения - главная проблема безопасности

На веб-приложения, написанные на языке PHP, приходится 43 процента всех проблем, связанных с безопасностью информационных сетей. Таковы результаты исследования, проведенного в текущем году американским Национальным институтом стандартов и технологии (NIST). В 2005 году на долю приложений на платформе PHP приходилось всего 29 процентов уязвимостей. С учетом того, что число брешей в самом языке минимально, цифры NIST показывают, что проблема кроется в разработчиках, многие из которых не являются профессионалами в области информационных технологий.

Проблемы с PHP приобретают особую остроту в тот момент, когда исследователи сферы информационной безопасности стали обращать особое внимание на бреши в веб-приложениях. В начале этого года один из экспертов обратил внимание на тенденцию роста брешей в веб-приложениях в целом и приложениях, реализованных на PHP в частности. По данным, собранным в течение первых 9 месяцев текущего года, веб-приложения заняли три верхних позиции в списке самых распространенных уязвимостей. Например, в сентябре 45 процентов инцидентов в области информационной безопасности были связаны со случаями кросс-сайт скриптинга, внедрением багов в базы данных или уязвимостей, связанных с изменением PHP файлов. В настоящее время PHP используется приблизительно в 20 миллионах доменов и 1,3 миллиона IP-адресов.

Популярный язык программирования стал объектом особого внимания на прошлой неделе, после того, как группу разработчиков языка покинул Стефан Эссер (Stefan Esser), занимавшийся обеспечением безопасности PHP. В качестве причины своего ухода Эссер назвал нерасторопность других разработчиков в плане ликвидации угроз безопасности. В свою очередь, члены PHP Group заявили, что Эссер покинул их из-за того, что потерял интерес к разработке в составе их команды.

Согласно данным NIST, по состоянию на 15 декабря из 6198 уязвимостей, зафиксированных в 2006 году, 2690 (или 43 процента) содержали в описании слово «PHP». «Я думаю, обычным людям тяжело создавать безопасные динамические веб-приложения. Языки для создания сайтов должны быть адаптированы под "чайников" максимально возможно. Во многих случаях я, будучи профессионалом в области безопасности, ломал голову над тем, как укрепить безопасность кода. Я хотел укрепить ее, но для меня не было очевидным, как это сделать», — заявил представитель NIST Питер Мелл (Peter Mell).
 
Ответить с цитированием

  #2  
Старый 21.12.2006, 00:06
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

бред.
в перле возможны те же скл-инъекции и свои баги там есть.
в асп те же скл-инъекции.
что они придрались к пхп - не понятно
 
Ответить с цитированием

  #3  
Старый 21.12.2006, 00:18
И.Г.
Постоянный
Регистрация: 29.08.2006
Сообщений: 752
С нами: 10368954

Репутация: 1178


По умолчанию

Как мне кажется просто из за того что PHP имеет большее распространение чем другие языки...поэтому и придрались...
а на asp блин редко мне сайтеги попадались чтоб инъекция была...
 
Ответить с цитированием

  #4  
Старый 21.12.2006, 00:20
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию

есле руки кривые то всё на разработчиков языка валят!
 
Ответить с цитированием

  #5  
Старый 21.12.2006, 00:21
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
С нами: 10644806

Репутация: 1564


По умолчанию

Цитата:
Сообщение от _Great_  
бред.
в перле возможны те же скл-инъекции и свои баги там есть.
в асп те же скл-инъекции.
что они придрались к пхп - не понятно
Они придрались не к пхп, а к криворуким кодерам...
 
Ответить с цитированием

  #6  
Старый 21.12.2006, 00:36
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Цитата:
а на asp блин редко мне сайтеги попадались чтоб инъекция была...
А я видел не раз.

Цитата:
есле руки кривые то всё на разработчиков языка валят!
+1. Вспомним, сколько наездов было на Perl, когда была распространена бага с отсутствием фильтрации аргументов open() и возмжностью открытия пайпа.
Если руки кривые - ничего не поможет.

Цитата:
Они придрались не к пхп, а к криворуким кодерам...
А мне показалось, что к PHP, перечитай:
«Я думаю, обычным людям тяжело создавать безопасные динамические веб-приложения. Языки для создания сайтов должны быть адаптированы под "чайников" максимально возможно. Во многих случаях я, будучи профессионалом в области безопасности, ломал голову над тем, как укрепить безопасность кода. Я хотел укрепить ее, но для меня не было очевидным, как это сделать», — заявил представитель NIST Питер Мелл (Peter Mell).
Явные наезды в сторону PHP
 
Ответить с цитированием

  #7  
Старый 21.12.2006, 00:39
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

да б**** всякие м***** б**** программисты б**** недоделанные б**** лезут с*** б** ни х** не знают б**** потом б** ноют б**** и абузят с***
 
Ответить с цитированием

  #8  
Старый 21.12.2006, 00:44
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Цитата:
да б**** всякие м***** б**** программисты б**** недоделанные б**** лезут с*** б** ни х** не знают б**** потом б** ноют б**** и абузят с***
вот и я о чем
+1
 
Ответить с цитированием

  #9  
Старый 21.12.2006, 01:00
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

PHP самый самый. И всё это знают. а то, что кто-то вставляет в страницу форму и пишет "Сдесь можно залить шелл и выполнить ваши команды", это их проблемы.
 
Ответить с цитированием

  #10  
Старый 21.12.2006, 16:21
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
С нами: 10214517

Репутация: 44
По умолчанию

43 процента да и понятно почему потомучто 43 процента юзверей предпочитают халяву в виде бесплатных движков и тп и тд а со стороны разрабочиков естественно нет стремления делать код близкий к идеалу да ктомуже за бесплатно
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.