Thread sicherheitsvorkehrungen bei read-only service? (7 answers)
Opened by miwieg at 2012-08-24 15:33

topeg
 2012-08-24 17:28
#161323 #161323
User since
2006-07-10
2611 Artikel
BenutzerIn

user image
Du kennst deinen Code am besten.


Stell dir vor du wolltest in deinen eigenen Service einbrechen. Versuch es mal wirklich. Überlege dir wo man Daten unerlaubt auslesen könnte und versuch diese Stelle zu erreichen.

Stell dir vor irgendjemand gibt unsinnige Daten ein, werden solche Fehler ordentlich behandelt? Sende einfach mal unsinnige Eingaben und schau was passiert. Schreibe ein kleines Script das viele Anfragen sendet. Schaue ob dein Code irgendwo auseinander fällt.

Mache viele Anfragen gültige Anfragen gleichzeitig und schau wie gut der Code damit klar kommt. Schau nach ob die DB im Hintergund über http zu erreichen ist. Schau nach ob noch irgendwo alte Tests sind die einen Einbruch erlauben könnten.


Versuch wie ein Cracker zu denken.

View full thread sicherheitsvorkehrungen bei read-only service?