Assemblix

PHP:n turvapomo luovutti

Harri J. Talvitie | 20.12.2006

PHP-sovelluksista on vuoden 2006 aikana löydetty ennätyksellisen paljon turvabugeja. Syntilistalla on jopa puolet kaikista web-sovellusten vioista.

NIST:in turvatietokantaa ylläpitävän Peter Mellin mukaan syynä ovat amatöörit, jotka eivät osaa ohjelmoida turvallista koodia

PHP:n kirjastojen ja ajoympäristön viat ovat harvinaisia. Pahimpia bugipesäkkeitä ovat käyttäjien sisältöä hyväksyvät sovellukset kuten kuvakirjastot ja foorumit.

Julkisten PHP-sovellusten bugisuus on arka asia PHP:n kaupallistajalle Zendille, jonka oma turvapomo erosi äskettäin tehtävästään.

Assemblixissa samasta aiheesta:

Linkit

Kirjoita uusi kommentti

Tämän kentän sisältöä ei näytetä julkisesti.
  • Allowed HTML tags: <h3> <img> <a> <em> <strong> <cite> <blockquote> <pre> <code> <ul> <ol> <li> <dl> <dt> <dd> <acronym> <div> <p>
  • Rivin- ja kappaleenvaihdot tunnistetaan sisällöstä automaattisesti.
  • Web- ja sähköpostiosoitteet muutetaan automaattisesti linkeiksi.

Lisätietoa muotoiluasetuksista

CAPTCHA
Tämä kysymys testaa, oletko ihminen. Tällä estetään automaattisia roskaviestejä.

Julkaisujärjestelmä: Drupal   |   Tietoa Assemblix.netistä   |   Assemblix-kirjeen tilaus