01Intro
Pääsynhallinta - Monesti Sovellusturvallisuuden Heikoin Lenkki
Helppo15MIN
Kinkkinen ongelma
Monesti haavoittuvuuksien välttämiseksi löytyy yksinkertainen ratkaisu. SQL-injektiot voi välttää käyttämällä turvallista kirjastoa SQL-kyselyiden tekemiseen. XXE:n voi välttää alustamalla XML-käsittelijän turvallisesti. Ja lukuisia muita esimerkkejä.
Mutta pääsynhallinta ei lukeudu tähän joukkoon. Sovelluksen pääsynhallinta ei yleensä ole erityisen vaikeaa, mutta sen kanssa on hirvittävän helppo tehdä yksi, kriittinen virhe, ja koko sovelluksen turvallisuus on vaakalaudalla. Pääsynhallintaan liittyvä ongelmia on myös helppo hyökkääjän löytää ja hyväksikäyttää.
1 / 5
Hakatemia Pro
Hakkeroinnin oppiminen alkaa tästä
Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.