Input Validering: Deteksjon og mitigering av sårbarheter
Hvor er det disse sårbarhetene sniker seg inn og hvordan forhindre dem? Vi gjennomgår hva man skal sjekke av input og i hvilken rekkefølge.
Hvor er det disse sårbarhetene sniker seg inn og hvordan forhindre dem? Vi gjennomgår hva man skal sjekke av input og i hvilken rekkefølge.
Input Validering er en metode for å bekjempe injection-baserte angrepsvektorer. Utviklere, arkitekter, og sikkerhetsfolk roper om dette hele tiden, men hva innebærer det egentlig?
Alle vet at input validering er griseviktig når man utvikler web applikasjoner. Men ser vi på “OWASP top 10 security risks” så har Injection-baserte angrep ligget på toppen en god stund. Så hvordan beskytter man seg mot Injection-baserte angrep?