Kapcsolat ↗

Weboldalbiztonság

Webalkalmazás-biztonság: hét alap, amit nem érdemes kihagyni

Hitelesítés, jogosultság, munkamenet, naplózás és adatkezelés egy gyakorlati minimumlistában.

Azonosítás és jogosultság

A belépés csak azonosítja a felhasználót. Minden érzékeny műveletnél külön ellenőrizni kell, hogy az adott rekordhoz és művelethez van-e joga.

Bemenet és kimenet

A bemenetet a felhasználási cél szerint validáljuk, az adatbázist előkészített lekérdezéssel érjük el, a HTML-kimenetet pedig kontextus szerint kódoljuk.

Működés közben

Legyen rate limit, biztonságos cookie, CSRF-védelem és használható napló. A napló ne tartalmazzon jelszót, tokent vagy szükségtelen személyes adatot.