Kritik noktalar
Her platformun en yaygın saldırı hedefi olan birkaç noktası vardır. Web geliştiricisinin siteyi oluştururken bu bölgelere dikkat etmesi, içeriğe yönelik riskleri önemli ölçüde azaltacak ve siteye engelsiz erişim sağlayacaktır:
- İletişim formları, anketler ve okuyucuların bazı parametreleri girebildiği sitenin diğer bölümleri, sisteme doğrudan erişime izin verdikleri için kesinlikle en yüksek riskli yerlerdir. Sitenin çalışması için gerekli değillerse, iletişim formundan vazgeçmek akıllıca olurken, anketler IP adresi başına bir girişle sınırlandırılabilir. Okuyucularla interaktif bir ilişki, sitenin kendisiyle doğrudan ilgili olmayan ayrı bir alanda geliştirilebilir;
- Veritabanı da sitenin en riskli bölümlerinden biridir. Veritabanına mantıksız ve karmaşık sorgular gönderilerek, bir güvenlik açığı varsa engellenebilir ve bu da okuyucuların siteye erişimini engeller. Çözüm, veritabanındaki her bir girişi sıkı bir şekilde doğrulamak ve URL veya başka bir yolla gayrimeşru sorguları önlemektir;
- Bir platformu daha ilgi çekici hale getirmek için platforma yüklenen üçüncü taraf yazılımlar genellikle ek bir risk oluşturabilir. Bu yazılım genellikle çeşitli temalar şeklinde veya sitenin işlevselliğini ve görünümünü iyileştiren nesnelerle birlikte gelir, ancak sitenin bütünlüğünü tehlikeye atan bir kod veya güvenlik açığı da içerebilir. Bu nedenle, her zaman güvenilir kaynaklar tarafından üretilen yazılımları, yani çevrimiçi olarak yeterli sayıda olumlu yorum bulunan yazılımları kullanmak önemlidir.