Najnowsze wypowiedzi

Napisane przez użytkowników:

[Praca oferowana / wspó³praca] Programista C/C++
Dla naszego klienta du¿ej miêdzynarodowej firmy poszukujemy osób na stanowisko Programista/ Team Leader Lokalizacja Warszawa Wymagane: -roczne do¶wiadczenie C/C++ -znajomo¶æ jêzyka...
[Praca oferowana / wspó³praca] Programista RPG
Dla naszego klienta du¿ej instytucji finansowej poszukujemy osoby na stanowisko Programista Wymagane do¶wiadczenie w programowaniu RPG. Lokalizacja Poznañ Osoby zainteresowane proszê o...
[Praca oferowana / wspó³praca] Software Implementation Manager Java
Witam serdecznie Dla naszego klienta firmy konsultingowej poszukujemy osob na stanowisko Software Implementation Manager Lokalizacja: Warszawa Wymagania: - 2 lata do¶wiadczenia w...
[Praca oferowana / wspó³praca] Programista PL/SQL Oracle
Dla naszego klienta dostawcy systemow ERP, poszukujemy osob na stanowiska Software Developera. Lokalizacja: Poznan, Gdansk Wymagania doswiadczenie w programowaniu w PL/SQL, Java znajomosc...
[VBA i OOoB] [Excel] Zliczanie konkretnej warto¶ci z pliku textowego
Cze¶æ Wszystkim, mam taki problem; potrzebuje do excel'a za pomoc± makra zliczyæ ilo¶æ wierszy z pliku tekstowego dla których w pewnej kolumnie wystepuje jaka¶ warto¶æ. (plik textowy rozdzialony...

Nauka PHP

Kurs w celu przybliżenia języka jakim jest php.



General considerations

Rozdział 23. General considerations

A completely secure system is a virtual impossibility, so an approach often used in the security profession is one of balancing risk and usability. If every variable submitted by a user required two forms of biometric validation (such as a retinal scan and a fingerprint), you would have an extremely high level of accountability. It would also take half an hour to fill out a fairly complex form, which would tend to encourage users to find ways of bypassing the security.

The best security is often unobtrusive enough to suit the requirements without the user being prevented from accomplishing their work, or over-burdening the code author with excessive complexity. Indeed, some security attacks are merely exploits of this kind of overly built security, which tends to erode over time.

A phrase worth remembering: A system is only as good as the weakest link in a chain. If all transactions are heavily logged based on time, location, transaction type, etc. but the user is only verified based on a single cookie, the validity of tying the users to the transaction log is severely weakened.

When testing, keep in mind that you will not be able to test all possibilities for even the simplest of pages. The input you may expect will be completely unrelated to the input given by a disgruntled employee, a cracker with months of time on their hands, or a housecat walking across the keyboard. This is why it's best to look at the code from a logical perspective, to discern where unexpected data can be introduced, and then follow how it is modified, reduced, or amplified.

The Internet is filled with people trying to make a name for themselves by breaking your code, crashing your site, posting inappropriate content, and otherwise making your day interesting. It doesn't matter if you have a small or large site, you are a target by simply being online, by having a server that can be connected to. Many cracking programs do not discern by size, they simply trawl massive IP blocks looking for victims. Try not to become one.

Ciekawe informacje

Najciekawsze informacje znalezione w sieci

Obsługa wielowątkowości, jak to wykonać, przykład gdy wątki próbują robić coś równocześnie (jak temu zapobiec, lub jak to obsłużyć) np w przypadku obiektu klasy RECORDSET jeden cos tam jeszcze myka pobiera, się wcina i przed pobraniem następuje zamkniecie (close()) obiektu recordset.