Tag CSRF

Jak zabezpieczyć serwis sprzedażowy

Jak zabezpieczyć serwis sprzedażowy

Przystępując do tworzenia witryny swego e-sklepu lub zlecając to komukolwiek, sprzedawca nie może zaniedbać kwestii bezpieczeństwa. Błędy popełnione na etapie planowania bywają bardzo trudne do usunięcia w przyszłości. W wyniku niewłaściwego zabezpieczenia serwisu może dojść nie tylko do spadku zadowolenia klientów, ale także do strat finansowych powstałych na skutek kradzieży. Przygotowaliśmy krótki przewodnik, na co trzeba zwrócić uwagę w pierwszej kolejności.

Uwaga na lukę w poczcie Interii!

Logując się na skrzynkę pocztową w Interii przez przeglądarkę (tzw. webmail) możemy być narażeni na atak CSRF pozwalający na przechwycenie listów znajdujących się w skrzynce. Informacja o luce znajduje się w Sieci już kilka dni.

Recenzja magazynu PHP Solutions 2/2006

Programując w języku php, ba, w jakimkolwiek języku, nigdy nie można lekceważyć niebezpieczeństwa, jakie niesie ze sobą brak "szczelności" aplikacji i podatność na szkodliwe działanie osób nam nieprzyjaznych. Aplikacje, skrypty internetowe, których kanałem wejściowym są formularze, muszą być zabezpieczone przed możliwością "wstrzyknięcia" złośliwego kodu. Jeżeli bezpieczeństwo Twoich aplikacji i skryptów php nie jest Ci obojętne, z pewnością zainteresuje Cię tematyka ataków XSS i CSRF, którym m.in. poświęcono najnowszy numer magazynu PHP Solutions.