8 regole per gestire in sicurezza una web-application
8 semplici regole per evitare danni durante lo sviluppo e la manutenzione di una web-application (o anche una normale applicazione), riassumibili in una sola: "stai sulla difensiva".
- Prevedi e gestisci condizioni inaspettate
- Controlla accuratamente i dati provenienti dall'esterno
- Esegui test approfonditi sul tuo codice
- Cerca di monitorare la tua applicazione alla ricerca di eventuali errori e se ne trovi, cerca di risolverli al più presto
- Non rivelare gli errori esistenti e non ancora corretti ai tuoi utenti
- Cerca di limitare i danni, se si stanno già verificando
- Fai molti backup
- Agisci come se non fossi mai abbastanza sicuro della tua applicazione
Tratte da PHP Classes Blog che si ringrazia per questa dose di buon senso. Poche regole, ma da tenere sempre ben presenti.
Articoli che potrebbero interessarti
Settimana della sicurezza onlineFirefox 2.0.0.15
E-commerce con PayPal
Dai, spero non ci sia qualcuno così stupido da cascarci
Firefox 2.0.0.13






25 Maggio 2007 alle 13:25
I problemi a mio avviso sono due:
1-E’ imprevedibile l’imprevedibile
2-Come tu m’insegni i bravi programmatori sono pigri
PAO
25 Maggio 2007 alle 14:17
Il miglior tester è l’utente finale, solo lui riesce davvero a “stressare” sia l’applicazione che il suo sviluppatore!
Direi che è utile per entrambi adibire un’area segnalazioni o ticket dove di volta in volta si segnano le anomalie riscontrate e ad ogni aggiornamento, si annota tutto nell’apposita area … un pò come fece o fa ancora 2spaghi (ammetto di non essermi più collegato dopo la registrazione).