Računalništvo, telefonija
25.10.2011 11:36
Posodobljeno 13 let nazaj.

Deli z drugimi:

Share

Porazna varnost slovenskih spletnih strani

Večina slovenskih spletnih strani je ranljivih na SQL vstavljanje.
Večina slovenskih spletnih strani je ranljivih na SQL vstavljanje.

Slovenska računalniška kultura je taka, da nič ne naredimo za varnost, dokler ni prepozno. To velja tudi za področje varnosti spletnih strani. Vodilni se bodo morali počasi pričeti zavedati, da najem študenta oziroma najugodnejšega ponudnika za postavitev predstavitvene spletne strani podjetja ni vedno najcenejša rešitev. Zaradi slabo zaščitene spletne strani se namreč lahko kaj hitro zgodi, da nepridipravi nad njo prevzamejo nadzor. S tem podjetje na račun slabe reklame lahko neposredno utrpi kar precej poslovne škode.

Da je varnost slovenskih spletnih strani na psu, je potrdila raziskava, ki so jo opravili na računalniškem portalu Web-Center. Ti so namreč že pri manjši raziskavi slovenskega spleta prišli do ugotovitve, da v slovenskem prostoru najdemo kar precejšnje število ranljivih spletnih strani. Seznam neustrezno varovanih spletnih strani je na voljo na strani http://goo.gl/kKbao. Tu gre predvsem za spletne strani manjših podjetij in raznih društev.

Manjša raziskava slovenskega spleta je pokazala, da je večina spletnih strani ranljivih na SQL vstavljanje (SQL Injection). Pri ustavljanju gre za napad, kjer so nezaupanja vredni podatki poslani interpreterju oziroma tolmaču kot ukaz ali poizvedba. Podatki napadalca lahko prelisičijo interpreterja na način, da ta izvede neželen ukaz oziroma omogoči neavtoriziran dostop do podatkov. V večini primerov so nepridipravi ranljivost na SQL vstavljanje izkoristili za zamenjavo vstopne spletne strani oziroma za dodajo nove.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

AGENCIJA ODMEV

Gregorčičeva ulica 3, 1000 Ljubljana,
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več
Srebrni partner

STROMBOLI d.o.o.

Cesta komandanta Staneta 4a, 1215 Medvode, Tel: 01 620 88 00
Revija Računalniške novice spada med najbolj uveljavljene medije s področja informacijskih tehnologij. Ponuja kakovostno vsebino za nizko ceno, namenjena pa je predvsem objavi novosti ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več