ติดปัญหา Security Path Manipulation แก้ยังไงดีครับ  สร้างคำถาม

 2,855 view  หมวดหมู่ : สำหรับโปรแกรมเมอร์  วันที่สร้าง : 22/05/2015

ติดปัญหา Security Path Manipulation แก้ยังไงดีครับ

Path Manipulation ในมุมของ Security
ตรงนี้หมายถึงการเข้าถึง System path ที่ไม่ปลอดภัย มีความสุ่มเสี่ยง
หรือ แค่มีแนวโน้มที่อาจทำให้เกิดก็ถือว่าไม่ผ่านแล้วครับ

โดยมากจะเจอปัญหาเวลาที่เราต้องทำการ Write File
หรือทำอะไรซักอย่างที่ต้องมีการ เข้าถึง System path

โดยเฉพาะระบบที่เป็น Web Application
และยิ่งมีการรับ Path หรือ ชื่อไฟล์ ต่างๆ ผ่านทาง request เข้ามาเป็น parameter
อันนี้ถือว่าเป็น Critical Issue เลยทีเดียว

ดังนั้นถ้าไม่อยากเจอ Security Issue ข้อนี้
แนะนำให้หลีกเลี่ยงการส่งพวก path หรือ ชื่อไฟล์
ผ่าน Parameter เข้ามาใช้ใน Program ครับ


ถ้าชอบบทความนี้ กด Like เลย :ติดปัญหา Security Path Manipulation แก้ยังไงดีครับ

 2,855 view  หมวดหมู่ : สำหรับโปรแกรมเมอร์  วันที่สร้าง : 22/05/2015



SOA,Java,XSLT

 ร่วมแสดงความคิดเห็นได้ที่นี่

#1.    เอก
@ หากมีความจำเป็น ควรจะมีการทำ Mapping เพื่อตรวจสอบ
ค่าที่ส่งเข้ามาว่ามันใช่ ค่าที่เราต้องการหรือเปล่าครับ

อย่างน้อยก็ควรต้องมีพวก list path ต่างๆ ไว้
สำหรับนำมาตรวจสอบกับ parameter ที่ส่งเข้ามาครับ

...............................................



× แจ้งเตือน! เราสนับสนุนทุกความคิดเห็น ที่ ใช้ถ้อยคำสุภาพ ไม่ละเมิดผู้อื่น ไม่ก่อให้เกิดความขัดแย้ง

เนื้อหาที่เกี่ยวช้อง

  Encrypt กับ Encode ต่างกันยังไง ถามเมื่อ (2017-03-03)   2,730 views  (ดูล่าสุดเมื่อ 18 นาที)

  เทคนิค ตั้ง crontab ให้ run ทุกๆ 15 วินาที ถามเมื่อ (2016-09-13)   2,400 views  (ดูล่าสุดเมื่อ 56 นาที)

  Jquery window height VS document height สอง function นี้ต่างกันอย่างไร ถามเมื่อ (2019-05-29)   1,671 views  (ดูล่าสุดเมื่อ 62 นาที)

  ปัดทศนิยม ใน PL SQL Function CEIL FLOOR ROUND ต่างกันยังไง ถามเมื่อ (2011-07-26)   7,075 views  (ดูล่าสุดเมื่อ 78 นาที)

  java pass by value pass by reference ต่างกันยังไง ถามเมื่อ (2011-08-29)   2,869 views  (ดูล่าสุดเมื่อ 113 นาที)

  Arraylist java คือ Class ที่ใช้เก็บข้อมูลเหมือน Array โดยใช้ Index ในการเข้าถึง ถามเมื่อ (2015-08-28)   2,529 views  (ดูล่าสุดเมื่อ 122 นาที)

  SQL Command Mysql nvl เช็ค null เหมือน Oracle ยังไง ถามเมื่อ (2018-07-04)   4,205 views  (ดูล่าสุดเมื่อ 123 นาที)

  unix command remove ไฟล์ แบบไม่ต้อง confirm Y ถามเมื่อ (2016-09-23)   1,784 views  (ดูล่าสุดเมื่อ 123 นาที)

  แนะนำ Scala ภาษาที่ Run บน JVM ได้เหมือน Java ถามเมื่อ (2017-03-08)   26,898 views  (ดูล่าสุดเมื่อ 140 นาที)

  Ireport วิธีส่ง Parameter เข้า Subreport ถามเมื่อ (2018-12-17)   2,082 views  (ดูล่าสุดเมื่อ 150 นาที)


 

บ้านเดียวกันดอทคอม เว็บถามตอบ รวมทุกเรื่องที่คุณอยากรู้ ให้ความรู้ ความบันเทิง มีสาระ
www.ban1gun.com