WEB - безопасность: От базовых принципов до особенностей PHP - Александр Макаров
Основная мысль доклада Александра легко умещается в коротком тезисе: “фильтруй вход, экранируй выход“. Под “входом“ понимаются различные формы, файлы, заголовки HTTP, под “выходом“ - браузер, консоль, базы данных.
Опираясь на этот тезис, Александр подробно рассказал о популярных угрозах в Сети, а так же предложил варианты решения проблем, связанных с ними.
К типичным угрозам спикер отнес: XSS, CSRF и DDoS атаки, небезопасный конструктор include, механизм обмана пользователей Clickjacking.
Довольно большую часть своего выступления Александр посвятил проблеме взлома паролей и последствиям этого взлома. Важно понимать, подчеркнул Александр, что, если произошла утечка базы - главное в этом случае а) устранить источник утечки, б) инвалидировать hash и в) попросить пользователей сменить ВСЕ пароли, чтобы лишить злоумышленников возможности использовать полученную информацию.
Немаловажным в процессе защиты проекта от взлома является человеческий фактор. Довольно часто
4 views
3388
1276
1 week ago 00:24:07 3
Les coulisses de la rencontre entre Christian Perronne et Robert Kennedy Jr !
1 week ago 00:28:36 1
ORBAN ET FICO ONT RAISON : ZELENSKY MET L’EUROPE EN DANGER !
1 week ago 00:04:55 9
Haddaway - What Is Love (Just Dance - Dance Video & Movie) Roberto F