ติดปัญหา Security Path Manipulation แก้ยังไงดีครับ  สร้างคำถาม

 3,495 view  หมวดหมู่ : สำหรับโปรแกรมเมอร์  วันที่สร้าง : 22/05/2015

ติดปัญหา Security Path Manipulation แก้ยังไงดีครับ

Path Manipulation ในมุมของ Security
ตรงนี้หมายถึงการเข้าถึง System path ที่ไม่ปลอดภัย มีความสุ่มเสี่ยง
หรือ แค่มีแนวโน้มที่อาจทำให้เกิดก็ถือว่าไม่ผ่านแล้วครับ

โดยมากจะเจอปัญหาเวลาที่เราต้องทำการ Write File
หรือทำอะไรซักอย่างที่ต้องมีการ เข้าถึง System path

โดยเฉพาะระบบที่เป็น Web Application
และยิ่งมีการรับ Path หรือ ชื่อไฟล์ ต่างๆ ผ่านทาง request เข้ามาเป็น parameter
อันนี้ถือว่าเป็น Critical Issue เลยทีเดียว

ดังนั้นถ้าไม่อยากเจอ Security Issue ข้อนี้
แนะนำให้หลีกเลี่ยงการส่งพวก path หรือ ชื่อไฟล์
ผ่าน Parameter เข้ามาใช้ใน Program ครับ


ถ้าชอบบทความนี้ กด Like เลย :ติดปัญหา Security Path Manipulation แก้ยังไงดีครับ

 3,495 view  หมวดหมู่ : สำหรับโปรแกรมเมอร์  วันที่สร้าง : 22/05/2015



SOA,Java,XSLT

 ร่วมแสดงความคิดเห็นได้ที่นี่

#1.    เอก
@ หากมีความจำเป็น ควรจะมีการทำ Mapping เพื่อตรวจสอบ
ค่าที่ส่งเข้ามาว่ามันใช่ ค่าที่เราต้องการหรือเปล่าครับ

อย่างน้อยก็ควรต้องมีพวก list path ต่างๆ ไว้
สำหรับนำมาตรวจสอบกับ parameter ที่ส่งเข้ามาครับ

...............................................



× แจ้งเตือน! เราสนับสนุนทุกความคิดเห็น ที่ ใช้ถ้อยคำสุภาพ ไม่ละเมิดผู้อื่น ไม่ก่อให้เกิดความขัดแย้ง

เนื้อหาที่เกี่ยวช้อง

  Oracle PL SQL rowcount วิธีการ เช็ค ถ้าเคยมีอยู่แล้วให้ Update ถ้าไม่มีให้ Insert ถามเมื่อ (2017-04-04)   4,986 views  (ดูล่าสุดเมื่อ 14 วินาที!!)

  ทำ Autocomplete ด้วย Jquery Call Ajax ผ่าน Spring MVC ถามเมื่อ (2013-03-26)   3,453 views  (ดูล่าสุดเมื่อ 39 วินาที!!)

  Hibernate Call PLSQL โดยใช้ createStoredProcedureCall ถามเมื่อ (2017-06-01)   2,341 views  (ดูล่าสุดเมื่อ 32 นาที)

  Javascript เก็บค่าลง localStorage กับ SessionStorage ต่างกันอย่างไร ถามเมื่อ (2017-12-26)   2,753 views  (ดูล่าสุดเมื่อ 40 นาที)

  PLSQL วิธี select in แบบหลาย Field ถามเมื่อ (2017-03-03)   2,065 views  (ดูล่าสุดเมื่อ 45 นาที)

  Oracle การ join โดยใช้ select ซ้อน select แบบมากกว่า 2 ชุด ถามเมื่อ (2017-03-03)   2,790 views  (ดูล่าสุดเมื่อ 59 นาที)

  field คืออะไรคะ ถามเมื่อ (2013-05-10)   3,363 views  (ดูล่าสุดเมื่อ 59 นาที)

  Version ของ Java ปัจจุบันไปถึงใหนแล้วครับ ถามเมื่อ (2015-04-27)   2,687 views  (ดูล่าสุดเมื่อ 61 นาที)

  JSON ย่อมาจาก JavaScript Object Notation ความหมายคือ ถามเมื่อ (2017-12-26)   2,104 views  (ดูล่าสุดเมื่อ 62 นาที)

  Hibernate Query SQL โดยไม่ใช้ mapping ถามเมื่อ (2015-08-23)   2,573 views  (ดูล่าสุดเมื่อ 63 นาที)


 

บ้านเดียวกันดอทคอม เว็บถามตอบ รวมทุกเรื่องที่คุณอยากรู้ ให้ความรู้ ความบันเทิง มีสาระ
www.ban1gun.com