Zpět na seznam aktualit     Číst komentáře (0)     Verze pro tisk

Další pěkný článek na webu InfoSec Institute - tentokrát se loví sezení

Autor: Batou   
14.4.2014

Pokud pro vás není angličtina překážkou, pravděpodobně společnost InfoSec Institute znáte. Na svém webu občas umisťují velmi zajímavé články a návody týkající se bezpečnosti. Poslední z nich zaujme především vývojáře v ASP.NET.


Nevhodná manipulace se sezeními může představovat vážnou hrozbu pro každou webovou aplikaci. Za použití session může útočník např. obejít autentizační mechanizmus.

Odkazovaný článek se zabývá tzv. „session fixation“ bugem, jenž může vést k únosu sezení. Demonstruje tento problém na příkladech a vysvětluje potřebnou teorii. Tak směle do čtení.



Social Bookmarking

     





Hodnocení/Hlasovalo: 0/0

1  2  3  4  5    
(známkování jako ve škole)