Kritične ranljivosti
Vsaka spletna rešitev ima več možnih točk napada. Če so razvijalci spletnih storitev pozorni na te točke ob vzpostavljanju spletne rešitve, potem lahko s tem pomembno zmanjšajo tveganja za ogroženje vsebine in možnost vdora v spletišče:
- Kontaktni obrazci, ankete in drugi dodatki spletišča, kamor lahko obiskovalci vnašajo svoje vsebine so zagotovo mesta največjega tveganja, saj dovoljujejo neposreden dostop do podatkovnega sistema. Če kontaktnih obrazcev ne potrebujete, potem jih odstranite, hkrati pa omejite vnos v ankete glede na IP številko. Z obiskovalci lahko ostajate v stiku na način, ki ni neposredno povezan z delovanjem spletišča;
- Podatkovna baza je tudi eden izmed bolj ranljivih delov spletnega mesta. Z pošiljanjem nelogičnih in kompleksnih poizvedb v podatkovno bazo, se lahko ta blokira, če obstaja ranljivost, kar preprečuje bralcem dostop do spletnega mesta. Rešitev je v potrjevanju vnosov in preprečevanju zahtevkov s pomočjo URL naslova;
- Programska oprema tretjih oseb, ki je nameščena na platformi, da bi bila bolj zanimiva, je pogosto dodatno tveganje. Ta programska oprema običajno prihaja v obliki različnih izgledov ali z elementi, ki izboljšujejo funkcionalnost in videz spletnega mesta, vendar lahko vsebuje tudi kodo ali varnostno napako, ki ogroža integriteto spletnega mesta. Priporočamo vam, da dodatke vedno nalagate iz zaupanja vrednih spletišč.