ugrás a tartalomhoz

biztonság

XSUH

Joó Ádám · 2010. Júl. 16. (P), 08.32
Cross-site URL hijacking Firefoxban
 

OWASP Testing Guide

yaanno · 2010. Júl. 8. (Cs), 15.52
Mankó weboldalak biztonságának teszteléséhez
 

Hacktivity 2010

Török Gábor · 2010. Júl. 6. (K), 08.34

2010. szeptember 18–19-én kerül megrendezésre a Kelet-Közép-Európa legnagyobb hackerkonferenciájáva nőtt Hacktivity biztonságtechnikai rendezvény. Az underground életérzésre ezúttal a helyszín, a New Technology meetupoknak és legutóbbi NoSQL sörözésnek is teret adó Dürer Kert is garancia.

Towards more secure client-side data storage

Török Gábor · 2010. Május. 7. (P), 09.47
Indítvány biztonságos böngésző alapú adattároláshoz
 

Don't Copy This Code

Török Gábor · 2010. Május. 5. (Sze), 09.56
Állatorvosi ló a sebezhetőség megannyi formájával oktatási céllal
 

A stíluslap az árulód

Joó Ádám · 2010. Ápr. 1. (Cs), 15.25
Lassan nincs olyan területe az életnek, melyen ne volna jelen a web egy alkalmas szolgáltatás erejéig, melyet a felhasználók lelkesen ki is használnak. Ezzel együtt egyre fontosabbá válik a biztonság és a magánszféra kérdése. De gondoltad volna, hogy pont a stíluslapok válnak árulóddá?

skipfish - kiadta házon belül fejlesztett web biztonsági szkennerét a Google

Török Gábor · 2010. Már. 22. (H), 08.11
Nyílt forrású eszköz biztonsági sebezhetőségek felderítésére
 

Writing a secure SOAP client with PHP: Field report from a real-world project

Baranyai László · 2010. Feb. 3. (Sze), 10.11
A Google Code xmlseclib könyvtárának házasítása SoapClient osztállyal
 

Web Security: Are You Part Of The Problem?

Török Gábor · 2010. Jan. 21. (Cs), 06.00
Nagyszerű cikk a biztonságról
 

Tűzfal készítése PHP segítségével

Baranyai László · 2010. Jan. 12. (K), 09.53
Tűzfal készítése PHP segítségével
A leggondosabb tervezés mellett is maradhat sérülékeny kódrészlet a webalkalmazásokban. Ezt kihasználva rosszindulatú látogatók támadó kódokat helyezhetnek el a honlapokon, vagy egyszerűen teleszemetelik. Mindkettő komolyan csökkenti egy honlap és annak szolgáltatásainak értékét. Másrészt a sérülékenységeket kereső letöltések is terhelik a szervert. A rövid időn belül sok egymást követő próbálkozás akár elérhetetlenné is teheti a kiszemelt honlapot. Itt már nem elegendő a beérkező adatok hagyományos ellenőrzése, érdemes megfontolni az aktív védekezés lehetőségét is.