10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

HibernatePreparedStatementدر زبان :Java EEقويا از نوعيا ORMهايي نظيريا-Springاستفاده كنيد.‏.3.2.4روش مقابلهبا :Malicious File Executionپرهيز از خطاهاي اجراي فايل از راه دور نيازمند نقشه اي دقيق در فاز معماري و طراحي به صورتمرحله به مرحله دارد.‏ به طور كلي،‏ يك برنامه كاربردي كه خوب نوشته شده باشد،‏ از داده هاي كاربر بهعنوان نام فايل ورودي يا هر منبع طرف سرويس دهنده اي ‏(مانندفايل هاي تصاوير،‏ فايلهاي XML وو مانند آن)‏XSL استفاده نمي كند و همچنين ديوار آتش با قوانيني كه دارد از ارتباطات جديد بهاينترنت يا ساير سرويس دهنده ها جلوگيري ميكند.‏به صورت كلي چيزهايي كه بايد به آن ها توجه كنيم عبارتند از:‏111

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!