10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

يهايها4.1. سير تكامل امنيت برنامه هاي كاربردي تحت وب:‏مانند هر تكنولوژي جديد ديگري،‏ برنامه هاي كاربردي تحت وب نيز با خود محدوده جديدي از آسيبپذيريامنيتيرا به همراه آورده اند.‏اين در حاليست كهبرنامه اي از هربرنامه ها ديگرمتفاوتاست و آسيب پذيري هاي خاص خود را دارد.‏از بخشياين آسيب پذيري هادر طول زمانبه دليلآگاهي از آنها بهبود پيدا كرده اند و با تغييرات اعمال شده روي مرورگرهاي وب دسته اي از خطاها نيزندارند.‏ وجود ديگربا وجود اين،‏حملات جديديپيداشده اند كه زمانيكه برنامه هايدرحال فعليتوسعه بودند در نظرگرفته نشده بودند.‏در كنار اينتكنولوژيجديدتريبه وجود آمده اند وامكانات جديدتري نيزبرايسو استفاده با خود به همراه آورده اند.‏اين مشكلات وقتي نگران كننده ترمي شوند كه بدانيمبيشتربرنامه هاي كاربرديدر خانه و بسياري از آنها توسط كساني كه اطلاعاتكمي از مشكلات امنيتي دارند شكل گرفته اند.‏سير اين درتكاملي،‏ نفوذ به برنامه هايتحت وب،‏ مهم كاربرديهمواره در اخبار باقيمانده است وخبري هيچاز كاهش اينمشكلات امنيتيامنيت درنتيجه،‏ نيست.‏برنامه هايكاربرديتحت وبامروزه به صورت يك جدال دائمي بين مهاجم ها و كساني كه از منابع و داده هاي كامپيوتري دفاع ميكنند درآمده است و به نظر مي رسد اين جدال همچنان ادامه داشته باشد.‏19

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!