25 najgroźniejszych błędów programisty: Co musisz wiedzieć!
25 najgroźniejszych błędów programisty: Co musisz wiedzieć!
W świecie programowania bezpieczeństwo aplikacji jest kluczowe. Lista 25 najgroźniejszych błędów, które mogą popełnić programiści, została opracowana przez 30 organizacji z całego świata. Warto zwrócić uwagę na nowe zalecenia, które sugerują, aby w umowach z programistami umieszczać zapisy obarczające ich winą za ewentualne błędy.
Na pierwszych miejscach pojawiają się błędy, które mogą zaskoczyć wielu. Wśród nich Cross-site Scripting (XSS) oraz SQL Injection, które wyprzedziły klasyczny Buffer Overflow. Czy to oznacza, że programowanie na Weba staje się coraz bardziej ryzykowne?
Warto zwrócić uwagę na inne błędy, takie jak:
Cross-Site Request Forgery (CSRF)Improper Access Control (Authorization)Reliance on Untrusted Inputs in a Security DecisionPath TraversalUnrestricted Upload of File with Dangerous TypeOS Command InjectionMissing Encryption of Sensitive DataUse of Hard-coded CredentialsW obliczu rosnących zagrożeń, edukacja w zakresie bezpieczeństwa staje się koniecznością.
Na podstawie: Źródła








