Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
Закупайте продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получайте главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
12345Все

Слабые места Web-приложений: первая десятка

08.04.2003  Новости

Самые распространенные ошибки в системах безопасности Web-приложенийНа сайте OWASP (Open Web Application Security Project - открытый проект безопасности Web-приложений; www.owasp.org) опубликован список десяти наиболее часто встречающихся брешей в системе безопасности Web-приложений. В нем четко и довольно полно представлены реальные проблемы вместе с возможными средствами их устранения. Ниже мы приводим этот список, дополнив его рекомендациями eWeek Labs. 1. Отсутствие проверки входных параметровАбсолютно все, что клиентский компьютер пересылает в Web-приложение, должно проходить входной контроль. Поступающий трафик следует сканировать дважды. Во-первых, нужно провести низкоуровневую чистку входящих строк на основе стандартных выражений либо списка стандартных значений. Второй этап проверки входных данных проводится на уровне приложений. 2. Небрежный контроль доступаКак только пользователь вошел в систему, его привилегии должны учитываться при обращении к каждой странице сайта. При этом нельзя полагаться только на характеристики потока данных - для контроля доступа следует применять и проверку на прикладном уровне. А избежать несанкционированного повторного использования блоков данных поможет их шифрование. К тому же перед выполнением критически важных задач целесообразно производить повторную аутентификацию - это станет еще одним рубежом защиты от перехвата сеанса злоумышленниками. 3. Вторжение в учетные записи и в управление сеансомЕсли хакер сумеет перехватить ... читать далее.

Рекомендовано к прочтению


B2B-Center на карте российских корпоративных разработок ComNews
B2B-Center (входит в российскую электронную торговую платформу для бизнеса и государства B2B-РТС) включен в аналитическую карту «Программные разработки российских корпораций» ComNews, которая объединяет 130 программных продуктов и платформ корпораций из различных отраслей экономики. В карте ...

M1Cloud предоставляет безопасные AI-инструменты от cqrt(ai)
Сервис-провайдер M1Cloud и платформа контроля и доверия для искусственного интеллекта cqrt(ai) объявляют о старте стратегического сотрудничества, в рамках которого M1Cloud сможет предложить своим заказчикам современные, безопасные и соответствующие требованиям регуляторов инструменты для внедрения ...

Айсорс и Метран Проект подписали соглашение о стратегическом сотрудничестве
Документ подписан на полях международной выставки «Нефтегаз-2026» в лице директора по развитию Айсорс Валентина Мишина и генерального директора Метран Проект Дмитрия Вдовина. Соглашение предусматривает сотрудничество компаний в сфере автоматизации технологических процессов, разработки и внедрения ...

VolgaBlob и Крайон стали партнерами
Российский разработчик решений для кибербезопасности VolgaBlob и ИТ-интегратор технологических решений Крайон заключили партнерское соглашение. Крайон выступит реселлером и интегратором системы мониторинга Smart Monitor, предназначенной для зонтичного ИТ-мониторинга, построения SOC/SIEM и анализа ...

Выручка МТС Линк в 2025 году выросла на 39%
МТС Линк, платформа для бизнес-коммуникаций, обучения и совместной работы, представила финансовые результаты за 2025 год. В данных учтены результаты ООО «Вебинар» и ее дочерних организаций ООО «Вебинар Технологии» и ООО «Винтео». Выручка группы выросла на 39% год к году и составила 2,532 млрд ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.