При разработке проектов для зарубежных Заказчиков требуется соблюдение стандартов безопасности. На наш взгляд, следует брать стандартизированные документы международных компаний. OWASP для этих целей подходит идеально. Вкратце опубликуем список стандартов при разработке интернет-сайтов и веб приложений.
Как получить доступ к сайту без его взлома и ведома клиента
Внимание всех владельцев вебсайтов!! Внимание!! Найдены способы, с помощью которых злоумышленник может получить доступ на ваш сайт для различных целей, как то: опускание вашего сайта в выдаче (robots.txt, htaccess, размещение каталога ссылок, дорвеев с отсылкой адресов в суппорт Яндекса и пр.) заработок на вашем сайте (автоматические биржи ссылок и статей) кража секретной информации с вашего […]
Отмена xss уязвимостей в Яндексе, или конец некачественному нарощенному тицу
В марте тема про поднятие тица xss в Яндексе вошла в массы. Стали продаваться программы, базы и повсеместно подниматься тиц. Я не также обратил внимание на это дело, так как раньше с xss не сталкивался. Однако, у меня хватило ума не покупать ни базы ни тем более программы.