Hasan Ozgur Zavalsiz

'ın karalama defteri

Paket programlardaki guvenlik aciklari uzerine genel olarak yazmak istemiyorum. Benim asil deginmek istedigim konu satin alinan veya ozel olarak yazdirilan paket programlardaki guvenlik aciklari. Eger yazilimi aldiginiz sirket kaliteli kod uretiyorsa ise “Sql Sorgu Sızması” yada “Capraz Site Betik Calıstırılması” ataklarindan kolayca kurtulacaktir.

Paket programlar zaman icinde isteklerimize cevap veremeyecek hale gelecek ve projeyi gelistirmek isteyecegiz. Bu yeni ek moduller icin ise, piyasanin durumunu goz onune alirsak, genellikle yeni mezun olmus bir yazilim programcisini/muhendisini gorevlendirecegiz.

Aldigimiz yazilimcinin daha once benzer projelerde ( ki genellikle ) tecrubesi yoktur ve onune verilen isi en kisa zamanda gelistirmesi beklenmektedir.

Almis oldugunuz paket programa yeni yazmis/yazdirmis oldugunuz modulleri eklemeden once guvenlik aciklarinin olup olmadigini yada projenin davranisinin kararli oldugundan emin olana kadar yeteri kadar test yapilmasi gerekmektedir. Sonucta her insan hata yapabilir. Buyuk olasilikla testler yapilmadan kullanima acilir ve sonucta pek de hos olmayan sonuclarla karsilasabiliriz.

Dikkat etmeniz gerekenler ise
- Sql Sorgu Sızması (Sql injection)
- Capraz Site Betik Calıstırılması (Cross Site Scripting )
- Hafiza tasmalari ( Bufferoverflow)
- Ayrilmamis bellek hatalari (null)
- Olusan hatalarin kullaniciya verilmemesi (en azindan).

Categories: Uncategorized
  • RSS
  • Delicious
  • Digg
  • Facebook
  • Twitter
  • Linkedin
  • Youtube

Popular Posts

Oracle tablolarindan

Sql, hala Oracle ve Ms Sql için bile farklılıklar gösteriyor, ...

Sql tablolarinda son

Otomatik olarak artan ve birincil anahtar (primary key) alanı olan ...

where is SQL Server

i could not install SQL Server Management Studio. The solution Microsoft ...

Paket programlardaki

Paket programlardaki guvenlik aciklari uzerine genel olarak yazmak istemiyorum. Benim ...

Oracle tablolarinda

Ms Sql veritabanı üzerinde çalıştıktan sonra Oracle veritabanına geçenlerin - ...

Sponsors

  • Cheap reliable web hosting from WebHostingHub.com.
  • Domain name search and availability check by PCNames.com.
  • Website and logo design contests at DesignContest.net.
  • Reviews of the best cheap web hosting providers at WebHostingRating.com.