سلام.
لطفا سوالات خودتون در مورد گفتگوی فنی شماره دو، اصول و مفاهیم ایمنی در توسعه نرم افزار رو در این تاپیک مطرح نمایید. لطفا سوالات رو حتی الامکان کوتاه و روشن بیان کنید.
موفق باشید.
سلام.
لطفا سوالات خودتون در مورد گفتگوی فنی شماره دو، اصول و مفاهیم ایمنی در توسعه نرم افزار رو در این تاپیک مطرح نمایید. لطفا سوالات رو حتی الامکان کوتاه و روشن بیان کنید.
موفق باشید.
لطفا تمام تدابیر امنیتی مورد نیاز در یک سیستم ثبت نام و لاگین (تحت وب) رو مطرح بفرمایید. یعنی چه حمله هایی رو باید مدنظر قرار بدیم و راه حل هرکدوم چیه.
سلام
لطفا در خصوص حملات SQLInjection و عدم مدیریت Exception ها بخصوص در معماری دات نت و استفاده از Protector ها و عدم استفاده از Obfuscator ها را نیز در بحث بگنجانید
با سلام خدمت جناب عسگری.
از آقایان موسوی و عسگری بابت اشتراک گذاری اطلاعتشون و در اختیار قرار دادن وقتشون به ما تشکر می کنم.
- آقای عسگری آیا پرداختن به ملزومات امنیتی که برنامه نویس باید هنگام صدا زدن یک وب سرویس با Javascript( یا کمک کتاب خانه های کمکی مثل jQuery) در برنامه های تحت وب در حوصله ی این بحث هست ؟ اگر جواب مثبت است هست لطفا مختصری به آن پردازید.
- آیا برای جلوگیری از حملات SQL Injection تنها نوشتن Query ها به صورت parametrized کفایت می کند؟
با تشکر.
با تشکر از از دوستان که این بحث رو ایجاد کردن.
در حال حاضر توی تاپیک اصلی برروی انواع هکر صحبت می شه. می تونیم اکثر کاربرهای اینترنتی رو از هکرهای نوع اول ( به اصلاح جوجه هکر ) حساب کنیم. چون به راحتی می تونن با خوندن چندتا وب سایت طرز کار نرم افزارهای هک رو یادبگیرن و سیستمها رو هک کنن.
اگر افراد زیادی به یه کامپیوتر دسترسی داشته باشن (مثلا چند دانشجو که با هم زندگی می کنن و از یه کامپیوتر استفاده می کنن)، باید امکان در معرض خطر قرار گرفتن اطلاعات رو باید در نظر بگیریم.
برای حل این مشکلات و حفظ اطلاعات در چنین شرایطی، باید چکار کرد و از چه نرم افزارهای امنیتی برای ایمن کردن اطلاعات استفاده کرد؟
چی شد پس؟
...
من بابت تاخیر در حضورم در سایت و این تاپیک معذرت میخوام؛ مشکلی به وجود اومده بود که حل شد
از فردا بحث رو دوباره ادامه می دیم
We work in the dark, we do what we can, we give what we have.
Our doubt is our passion and our passion is our task.
The rest is the madness of art