ติดปัญหา Security Path Manipulation แก้ยังไงดีครับ  สร้างคำถาม

 2,851 view  หมวดหมู่ : สำหรับโปรแกรมเมอร์  วันที่สร้าง : 22/05/2015

ติดปัญหา Security Path Manipulation แก้ยังไงดีครับ

Path Manipulation ในมุมของ Security
ตรงนี้หมายถึงการเข้าถึง System path ที่ไม่ปลอดภัย มีความสุ่มเสี่ยง
หรือ แค่มีแนวโน้มที่อาจทำให้เกิดก็ถือว่าไม่ผ่านแล้วครับ

โดยมากจะเจอปัญหาเวลาที่เราต้องทำการ Write File
หรือทำอะไรซักอย่างที่ต้องมีการ เข้าถึง System path

โดยเฉพาะระบบที่เป็น Web Application
และยิ่งมีการรับ Path หรือ ชื่อไฟล์ ต่างๆ ผ่านทาง request เข้ามาเป็น parameter
อันนี้ถือว่าเป็น Critical Issue เลยทีเดียว

ดังนั้นถ้าไม่อยากเจอ Security Issue ข้อนี้
แนะนำให้หลีกเลี่ยงการส่งพวก path หรือ ชื่อไฟล์
ผ่าน Parameter เข้ามาใช้ใน Program ครับ


ถ้าชอบบทความนี้ กด Like เลย :ติดปัญหา Security Path Manipulation แก้ยังไงดีครับ

 2,851 view  หมวดหมู่ : สำหรับโปรแกรมเมอร์  วันที่สร้าง : 22/05/2015



SOA,Java,XSLT

 ร่วมแสดงความคิดเห็นได้ที่นี่

#1.    เอก
@ หากมีความจำเป็น ควรจะมีการทำ Mapping เพื่อตรวจสอบ
ค่าที่ส่งเข้ามาว่ามันใช่ ค่าที่เราต้องการหรือเปล่าครับ

อย่างน้อยก็ควรต้องมีพวก list path ต่างๆ ไว้
สำหรับนำมาตรวจสอบกับ parameter ที่ส่งเข้ามาครับ

...............................................



× แจ้งเตือน! เราสนับสนุนทุกความคิดเห็น ที่ ใช้ถ้อยคำสุภาพ ไม่ละเมิดผู้อื่น ไม่ก่อให้เกิดความขัดแย้ง

เนื้อหาที่เกี่ยวช้อง

  ปัดทศนิยม ใน PL SQL Function CEIL FLOOR ROUND ต่างกันยังไง ถามเมื่อ (2011-07-26)   7,071 views  (ดูล่าสุดเมื่อ 56 วินาที!!)

  แนะนำตัว HTML editor Online หน่อยครับว่าใช้ตัวใหนดี ถามเมื่อ (2013-12-03)   2,984 views  (ดูล่าสุดเมื่อ 3 นาที)

  Java export excel วิธี set style ให้สวยงามด้วย HSSFCellStyle ถามเมื่อ (2015-09-14)   1,601 views  (ดูล่าสุดเมื่อ 4 นาที)

  NPM คืออะไร หาคำตอบได้ที่นี่ ถามเมื่อ (2015-09-30)   1,448 views  (ดูล่าสุดเมื่อ 5 นาที)

  XSL คืออะไร ต่างจาก CSS ยังไง ทำความรู้จักกับ XSL ในการจัดรูปแบบ XML ถามเมื่อ (2014-05-27)   3,465 views  (ดูล่าสุดเมื่อ 7 นาที)

  Full Stack JavaScript คืออะไร ถามเมื่อ (2020-01-24)   1,953 views  (ดูล่าสุดเมื่อ 8 นาที)

  Java script วิธีเช็ค ว่า กด Enter เข้ามาหรือเปล่า ถามเมื่อ (2017-06-01)   1,525 views  (ดูล่าสุดเมื่อ 16 นาที)

  ใช้ Eclipse Commit Code เข้า SVN ไม่ได้ติดปัญหา folder is locked ถามเมื่อ (2013-04-03)   2,190 views  (ดูล่าสุดเมื่อ 22 นาที)

  Arraylist java คือ Class ที่ใช้เก็บข้อมูลเหมือน Array โดยใช้ Index ในการเข้าถึง ถามเมื่อ (2015-08-28)   2,524 views  (ดูล่าสุดเมื่อ 24 นาที)

  SOA คืออะไร Service Oriented Architecture เรื่องเก่ามาเล่าใหม่ ถามเมื่อ (2015-08-28)   2,845 views  (ไม่มีคนดู)


 

บ้านเดียวกันดอทคอม เว็บถามตอบ รวมทุกเรื่องที่คุณอยากรู้ ให้ความรู้ ความบันเทิง มีสาระ
www.ban1gun.com