Niebezpieczeństwa Ukryte w Kodzie: Rickroll i Zaskakujące Luki
Niebezpieczeństwa Ukryte w Kodzie: Rickroll i Zaskakujące Luki
Podatności aplikacji webowych mogą mieć różne źródła. Czasami są to błędy typu 0-day, które są trudne do przewidzenia. Innym razem są wynikiem zaniedbania, gdy programista nieświadomie tworzy kod podatny na SQL injection.
Jednak niebezpieczeństwo może także wynikać z nieuprawnionego dostępu do repozytoriów kodu. Gdy kod źródłowy zawiera wrażliwe informacje, takie jak hasła do baz danych czy klucze prywatne, każdy, kto ma dostęp, może przejąć kontrolę nad całą aplikacją.
Przykładem może być zapisanie kopii bezpieczeństwa w pliku backup.zip w głównym katalogu witryny. Tego typu błędy mogą prowadzić do poważnych konsekwencji, co powinno być przestrogą dla wszystkich programistów.
Na podstawie: Źródła







