Tam o sırada, başka bir pillinetwork sitesi olan 10marifet.org'da: "Atkı modelleri"

Etiket:

csrf hakkındaki yazılar:

tüm yazılar gösteriliyor, sadece bildirileri görmek için tıklayın
\
internetten sipariş verdiğiniz ürün, yaptığınız ödemenin üzerinden oldukça uzun bir zaman geçmiş olmasına rağmen elinize ulaşmamış olabilir. Hacker kurbanı olabilirsiniz. bu tür saldırılarda genellikle şu yol izleniyor.siz ürünün siparişini verirken saldırgan alışveriş formunun içeriğini manipüle ederek alışveriş sitesinin sunucusuna kendisini siz olarak tanıtıyor.saldırgan, bu senaryoyu hayata geçirdiğinde sizin hesabınızla dilediğince alışveriş yapabiliyor. çok sayıda web firması bu senaryoya karşı korumasız durumda. Chorizo isimli araç web sitelerinin zayıf noktalarını bulmaya yardım ediyor ve çoğunlukla amacına ulaşıyor.Burada esas sorun programcılıktaki başarısızlık değil hacker'ların yaratıcılıkta sınır tanımaması. CSRF, XSS'nin bir adım daha ilerisinde. XSS'de manipüle edilmiş bir URL ile internet tarayıcısı üzerinden bir kod çalıştırıyor ve parolaları elde edebiliyordu. CSRF'de hacker, saldırı sırasında örneğin sipariş sistemindeki, verileri değiştirebiliyor. Böylece uygulama saldırganın isteklerinden sizi sorumlu tutuyor. Web 2.0 ajax uygulamalarıi berbaerinde CSRF'in risk potansiyeli de artıyor. normalde sunucu üzerinden çalıştırılan scriptler sıklıkla internet tarayıcı üzerinde çalıştırılıyor. sorun, sunucunun tarayıcı tarafından gönderilen formun maipüle edilmemiş ve orijinal olduğunu açığa çıkaramaması. kullanıcı olarak size düşen, ilgili güncellemeleri yaparak güvenlik düzeyini mümkün olduğunca en üst seviyede tutmak ve güvenilir sitelerde sörf yapmak.
konuyla alakalı olarak:
Spacer
Spacer
 | 0 yorum var 
 | 13 Temmuz 2009 15:02 

Etiketler: , , ,
rails
rails
15 dakikada sıfırdan blog yazma platformumuz olan Ruby on Rails'in 2.0 versiyonu geliyormuş. şu anda 1.2 serisinde devam eden framework'un 2.0 beta versiyonunu kullanılmaya başlanmış . göze çarpan yeniliklerden birisi de bugunlerde google'ın da başını fena halde ağrıtan csrf ataklarına karşı güvenlik önlemlerinin alınması. yeni versiyonu denemek için
gem install rails --source http://gems.rubyonrails.org
Spacer
Spacer
 | 0 yorum var 
 | 02 Ekim 2007 09:15 

\

Şu sayfada, ruby on rails (ror) ile yazılımış web uygulamalarında bulunması muhtemel güvenlik açıklarından bahsedilmiş. Bu klavuzda SQL Injection, XSS, CSRF... gibi popüler güvenlik açıklarına da değinilmiş.
Spacer
Spacer
 | 0 yorum var 
 | 24 Eylül 2007 17:25 

bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

etiket menüsü

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.

network siteleri

RSS Dosyası
pillikutu