ugrás a tartalomhoz

OWASP ZAP - megéri vele foglalkozni?

kemma3 · 2014. Nov. 7. (P), 12.41
Sziasztok! Most találkoztam az OWASP ZAP nevű programmal, elvileg mindenféle biztonsági problémákat tud felfedezni. Az első kérdésem az, hogy érdemes-e ilyenekkel foglalkozni? Konkrétan ez a program segíthet-e, illetve van-e más program, ami hasonlóan a biztonsági problémákat tárná fel?

Elindítás után néhány hibát kidobott, amelyeket az alábbiak szerint javítottam.

PHP-kódba:
  1. ini_set('session.cookie_httponly', true);  
.htaccess-ben:
  1. <IfModule mod_headers.c>  
  2.     Header set X-Content-Type-Options: nosniff  
  3.     Header set X-XSS-Protection: "1; mode=block"  
  4.     Header set X-Frame-Options SAMEORIGIN  
  5. </IfModule>  
A program első ránézésre ugyanúgy működik. Azaz én semmi olyan kiskaput nem használtam, amik ezekkel a javításokkal elromlanának. De azért szeretnék rákédezni, hogy ugye ezekkel a normál működést nem befolyásoltam?
 
1

Ártani nem árthatnak,

Hidvégi Gábor · 2014. Nov. 7. (P), 14.50
Ártani nem árthatnak, böngészőtől függ, hogy figyelembe veszik-e ezeket a beállításokat.