Računalništvo, telefonija
25.10.2011 11:36
Posodobljeno 14 let nazaj.

Deli z drugimi:

Share

Porazna varnost slovenskih spletnih strani

Večina slovenskih spletnih strani je ranljivih na SQL vstavljanje.
Večina slovenskih spletnih strani je ranljivih na SQL vstavljanje.

Slovenska računalniška kultura je taka, da nič ne naredimo za varnost, dokler ni prepozno. To velja tudi za področje varnosti spletnih strani. Vodilni se bodo morali počasi pričeti zavedati, da najem študenta oziroma najugodnejšega ponudnika za postavitev predstavitvene spletne strani podjetja ni vedno najcenejša rešitev. Zaradi slabo zaščitene spletne strani se namreč lahko kaj hitro zgodi, da nepridipravi nad njo prevzamejo nadzor. S tem podjetje na račun slabe reklame lahko neposredno utrpi kar precej poslovne škode.

Da je varnost slovenskih spletnih strani na psu, je potrdila raziskava, ki so jo opravili na računalniškem portalu Web-Center. Ti so namreč že pri manjši raziskavi slovenskega spleta prišli do ugotovitve, da v slovenskem prostoru najdemo kar precejšnje število ranljivih spletnih strani. Seznam neustrezno varovanih spletnih strani je na voljo na strani http://goo.gl/kKbao. Tu gre predvsem za spletne strani manjših podjetij in raznih društev.

Manjša raziskava slovenskega spleta je pokazala, da je večina spletnih strani ranljivih na SQL vstavljanje (SQL Injection). Pri ustavljanju gre za napad, kjer so nezaupanja vredni podatki poslani interpreterju oziroma tolmaču kot ukaz ali poizvedba. Podatki napadalca lahko prelisičijo interpreterja na način, da ta izvede neželen ukaz oziroma omogoči neavtoriziran dostop do podatkov. V večini primerov so nepridipravi ranljivost na SQL vstavljanje izkoristili za zamenjavo vstopne spletne strani oziroma za dodajo nove.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

COPIGRAF FAGANELJ d.o.o.

Ulica tolminskih puntarjev 4, 5000 Nova Gorica, Tel: 05 333 34 56
V digitalnem svetu se poraja pomembno vprašanje. Je digitalna prisotnost vse, kar potrebuje podjetje? Je digitalna identiteta dovolj za krepitev prepoznavnosti blagovne znamke? Ne, ... Več
Srebrni partner

LESTRA d.o.o.

Vaška pot 17c, 1235 Radomlje, Tel: 01 563 60 60
Vodilni na področju trženja projektorjev – strokovno svetovanje, izposoja, montaža in servis Z več kot 30-letnimi izkušnjami in najboljšo izbiro projekcijske opreme za vas. V ... Več

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več