10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

فصل چهارمبررسي روش هاي امن سازي برنامه هاي كاربردي تحت وب:‏.1.4امنيت وب بدون امن بودن خود برنامه دست يافتني نيست:‏21درخواست هاي پروتكل HTTP توسط ديوار آتش و ديگر نرم افزارهاي امنيتي مجاز شمرده مي شود.‏هر چند اخيرا برنامه هايي فقط مخصوص جلوگيري از حملاتعليهوب طراحي شده اند كه رويسرويس دهنده نصب مي شوند و با قوانيني جلوي انجام بعضي حملات وب را مي گيرند.‏اما اين گونهبرنامه ها نيز ايرادات خود را دارند مثلا به علت ايجاد محدوديت هاي زياد و يا پايين آوردن سرعتارتباط امكان نصب آنها در بسياري از سرويس دهنده ها وجود ندارد ودر صورت تعريف استثنا برايآنها،‏ همان نقاط خود مي توانند به اندازه كافي خطرناك باشند و مورد سوء استفاده قرار بگيرند.‏ علاوهبر اين،‏ اين برنامه ها نمي توانند جلوي همه حملات را نظير دست كاري فيلدهاي پنهان يا حمله هايبگيرند،‏ منطقيچرا كه اين نوع حملات درخواست هاي مجازهستندو امكان تشخيصبه هيچ آنهاوجه وجود ندارد.‏بنابراين يك برنامه تحت وب اساسا خودش بايد امن و حفاظت شده باشد كه اين كار تنها با برنامهنويسي صحيح ممكن مي باشد.‏1 Request2 Firewall105

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!