Računalništvo, telefonija
25.10.2011 11:36
Posodobljeno 14 let nazaj.

Deli z drugimi:

Share

Porazna varnost slovenskih spletnih strani

Večina slovenskih spletnih strani je ranljivih na SQL vstavljanje.
Večina slovenskih spletnih strani je ranljivih na SQL vstavljanje.

Slovenska računalniška kultura je taka, da nič ne naredimo za varnost, dokler ni prepozno. To velja tudi za področje varnosti spletnih strani. Vodilni se bodo morali počasi pričeti zavedati, da najem študenta oziroma najugodnejšega ponudnika za postavitev predstavitvene spletne strani podjetja ni vedno najcenejša rešitev. Zaradi slabo zaščitene spletne strani se namreč lahko kaj hitro zgodi, da nepridipravi nad njo prevzamejo nadzor. S tem podjetje na račun slabe reklame lahko neposredno utrpi kar precej poslovne škode.

Da je varnost slovenskih spletnih strani na psu, je potrdila raziskava, ki so jo opravili na računalniškem portalu Web-Center. Ti so namreč že pri manjši raziskavi slovenskega spleta prišli do ugotovitve, da v slovenskem prostoru najdemo kar precejšnje število ranljivih spletnih strani. Seznam neustrezno varovanih spletnih strani je na voljo na strani http://goo.gl/kKbao. Tu gre predvsem za spletne strani manjših podjetij in raznih društev.

Manjša raziskava slovenskega spleta je pokazala, da je večina spletnih strani ranljivih na SQL vstavljanje (SQL Injection). Pri ustavljanju gre za napad, kjer so nezaupanja vredni podatki poslani interpreterju oziroma tolmaču kot ukaz ali poizvedba. Podatki napadalca lahko prelisičijo interpreterja na način, da ta izvede neželen ukaz oziroma omogoči neavtoriziran dostop do podatkov. V večini primerov so nepridipravi ranljivost na SQL vstavljanje izkoristili za zamenjavo vstopne spletne strani oziroma za dodajo nove.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več
Zlati partner

INSIS d.o.o.

Erjavčeva ulica 18, 5000 Nova Gorica, Tel: 041 938 792
Podjetje Insis, d. o. o., se s spletno prodajo ukvarja že od leta 2009. Ekipa spletne trgovine PoceniPC.com vestno skrbi za svoje kupce. Najbolj so veseli vašega zadovoljstva, zato ... Več
Zlati partner

RITTAL d.o.o.

Letališka cesta 16, 1000 Ljubljana, Tel: 01 546 63 70
Rittal spodbuja inovacije in živi svoje vrednote To je Rittal. Globalni igralec, vodilni inovator, družinsko podjetje in zgleden delodajalec. Rittal zgodba Prihodnost Rittala se je ... Več