Permalänk
Medlem

Säkerhetstesta community

Tjo,

Håller på och skapar ett community på webben och skulle behöva säkerhetstesta det. Vad är lämpligt tillvägagångssätt för att göra detta?

Peter

Permalänk
Medlem

Låta folk greja med det ett tag? Och sen rapportera säkerhetsfel och sånt. <:

Visa signatur

COBHC

Permalänk
Medlem

Eller säg att det är internets säkraste webbsida, så kommer säkert folk att vilja överbevisa dig, kan vara en aning bökigt att få säkerhetsrapporter från dem dock.

förutom det, så kan du ta och kolla igenom din kod, om du har en databas-koppling, se över alla ställen där du gör queries, mot sql-injection-grejer.

captcha på inloggningen för att förhindra spam från botar kan man också ha.

Visa signatur
Permalänk

ÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖH.
1: Du låter någon med kunskap kolla på källkoden.
2: Du låter folk försöka hitta buggar genom att testa sig fram.
3: Du lär dig allt inom ämnet själv.

Det finns även hur mycket information som helst på internet.
Var det något speciellt du funderade på?
Släng upp en länk så kan vi se.

Visa signatur

Ruby (on rails) är fint!

Permalänk
Medlem

gör som jag, visa communityt här så får du in ett gäng galningar som försöker med allt. Jag har fått mycket goda resultat av några hängivna herrar från swec.