Kritične tačke
Svaka platforma ima nekoliko tačaka koje su najčešće mete napada. Ukoliko veb developer obrati pažnju na ove zone pri kreiranju portala, bitno će se smanjiti rizici po sadržaj i neometan pristup sajtu:
- Kontakt forme, ankete i drugi segmenti sajta gde čitaoci mogu da unose neke parametre, svakako su najrizičnija mesta, jer omogućavaju direktan pristup sistemu. Ukoliko nisu neophodne za rad sajta, od kontakt formi je pametno odustati, dok se ankete mogu ograničiti na jedan unos po IP adresi. Interaktivan odnos sa čitaocima može se razvijati na zasebnom prostoru koji nije u direktnoj vezi sa samim sajtom.
- Baza podataka je takođe jedan od rizičnijih delova sajta. Slanjem nelogičnih i kompleksnih zahteva bazi podataka, ona se može blokirati ako postoji ranjivost, što sprečava čitaoce da pristupe sajtu. Rešenje je stroga validacija svakog unosa u bazu i onemogućavanje nelegitimnih upita kroz URL adresu ili na neki drugi način.
- Softver treće strane koji je instaliran na platformu da bi je učinio zanimljivijom, često može biti dodatni rizik. Ovakav softver uglavnom dolazi u formi raznih tema ili sa objektima koji unapređuju funkcionalnost i izgled sajta, ali mogu sadržati i kôd ili bezbednosni propust koji ugrožava integritet sajta. Zbog toga je važno uvek koristiti softver kredibilnih izvora, odnosno softver za koji postoji dovoljan broj pozitivnih onlajn recenzija.