dev.net.ua

Українська Спільнота Розробникiв
 
Ласкаво просимо до dev.net.ua Увійти | Приєднатися | Допомога | Увійти Live ID
в Пошук

Денис Кудин

Приложения на PHP стали основной проблемой для специалистов по безопасности

На веб-приложения, написанные на языке PHP, приходится 43 процента всех проблем, связанных с безопасностью информационных сетей. Таковы результаты исследования, проведенного в текущем году американским Национальным институтом стандартов и технологии (NIST).

Подробности: http://www.viruslist.com/ru/news?id=207391825

Опубліковані Wednesday, December 20, 2006 6:13 PM від bezpeka
Помічено як:

Коментарі

 

mormat сказав:

Думаю, такий високий відсоток пов`язаний с його (PHP) популярністю

December 20, 2006 2:13 PM
 

Віктор Шатохін сказав:

Такие исследования строятся не на количественных показателях, а на качественных.

December 20, 2006 10:56 PM
 

bezpeka сказав:

> Такие исследования строятся не на количественных показателях, а на качественных.

Согласен, меня тоже удивил такой простой метод подсчета процента.

December 21, 2006 12:23 AM
 

bezpeka сказав:

> Думаю, такий високий відсоток пов`язаний с його (PHP) популярністю

Конечно, php очень популярен, но наличие большого количества проблем - это факт. На мой взгляд, одна из корневых причин - высокая популяризация php среди студентов и начинающих программистов. Язык простой, все с него начинают. Добавим, что в связке с ним очень часто используется СУБД MySQL, также ввиду своей простоты и доступности. Небольшие компании предпочитают заказывать разработку своих сайтов у фрилансеров, квалификация которых очень разная. Это могут быть и опытные разработчики, и начинающие студенты. В итоге, имеем в интернете кучу сырого и нестабильного кода, который не выдерживает элементарной нагрузки и пентестов. Грамотный подход предполагает следование простым правилам: 1) не использовать лишние компоненты, которые могут содержать уязвимости, 2) своевременно устанавливать обновления и патчи, 3) осуществлять контроль качества и безопасности кода. С таким подходом можно создавать безопасный код на php. Но отнюдь не все придерживаются этих правил. Так что, хоть авторы данного исследования не совсем корректно выбрали методику подсчета, его результат оказался вполне правдоподобным.

December 21, 2006 1:11 AM
Анонімні коментарі деактивовані. Увійдіть або Зареєструйтесь щоб мати доступ до ресурсів Спільноти.