Kom ihåg mig?
Home Menu

Menu


Testa säkerheten för en sida i php - MySQL

Ämnesverktyg Visningsalternativ
Oläst 2008-08-03, 03:52 #1
jacobjs jacobjs är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 293
jacobjs jacobjs är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 293
Ja, som titeln lyder: Hur får man tag i någon som kan testa säkerheten för en sida programmerad i php med MySql-databaser som grund?

Hur gör ni som har köpt in tjänster för att försäkra er om att den håller säkerhetsmässigt? Måste vara viktigt för samtliga av oss som har kunddatabaser med information.
jacobjs är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-03, 10:17 #2
stakess avatar
stakes stakes är inte uppkopplad
Medlem
 
Reg.datum: May 2005
Inlägg: 219
stakes stakes är inte uppkopplad
Medlem
stakess avatar
 
Reg.datum: May 2005
Inlägg: 219
Finns även program-verktyg för att testa säkerhetsluckor:

Acunetix

De har väl vissa garantier där, dock kanske man inte ska förlita sig helt på ett program som testar, men den brukar hitta de vanligast XSS samt SQL injektionerna.

Det finns ju andra saker som den inte testar t.ex om du lagrar lösenord i klartext/svagt hashad eller ditt system för användarrättigheter inte funkar som du tänkt dig.
stakes är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-03, 13:29 #3
Finhack Finhack är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2008
Inlägg: 15
Finhack Finhack är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2008
Inlägg: 15
HP's WebInspect är klart överlägset (gamla Spi Dynamics) men kostar även ca 450.000 :- per år i licenser. HP har tillsammans med Microsoft även tagit fram en gratisvariant av ett verktyg som kan användas för pentesting. (Läs: Scrawlr)

Enklast är naturligtvis att anlita ett kompetent företag som utför pentesting och erbjuder att reparera eventuella brister. (Vi, Finhack, gör b.la. detta men det finns även en lista på många andra företag.)
Finhack är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 06:01.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017