WN

WN (https://www.wn.se/forum/index.php)
-   Serversidans teknologier (https://www.wn.se/forum/forumdisplay.php?f=4)
-   -   Testa sajt mot sql injections (https://www.wn.se/forum/showthread.php?t=37474)

Dood 2009-06-17 11:50

Har en gammal kund som återkommit angående deras webbplats som jag utvecklade för några år sedan. De påstår nu att en säkerhetskonsult testat sajten och säger att den inte är skyddad mot SQL Injections. Jag har nu åtgärdat det jag tror behövs åtgärdas och funderar nu på om det finns några bra verktyg att köra mot en webbplats för att kontrollera att den är safe? Vad rekommenderar ni?

Tack på förhand!

wiB 2009-06-17 12:00

Det bästa är ju att gå igenom alla överföringar av in-/utdata och se att ingen kan stoppa in skadlig kod.

edit: Vilket serversidespråk pratar vi om förresten?

Dood 2009-06-17 13:19

Jo det är ju sant men med ett antal underkataloger och många småfiler tänkte jag att det vore bäst att testa av sajten på något sätt också. Så att inte något har missats. Misstänker att deras säkerhetskonsult har någon typ av hjälpmedel att testa av sajter - vore därför bra att köra med liknande verktyg tänkte jag.
Sajten är kodad i PHP med MySQL som databas.

nosnaj 2009-06-17 14:09

För det första måste man som utvecklare veta om riskerna, hur man skyddar sidan osv, fast förutsatt att du vet detta nu kan du till exempel använda XSS Me

Använd en och samma funktion som rensar indata så slipper du skriva om samma på flertalet ställen. Skulle du dessutom ha fel fortfarande så behöver du bara ändra på ett ställe.

taz76 2009-06-17 14:33

Det finns även PHPUnit som kan köra automatiska tester.. www.phpunit.de


Alla tider är GMT +2. Klockan är nu 20:45.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson