01:07 Рейтинг языков программирования по уязвимости: PHP в «лидерах», JavaScript — самый безопасный | |
Уязвимости в web-приложениях часто возникают из-за несовершенства кода, написанного на скриптовых языках. Компания Veracode, которая специализируется на облачных решениях безопасности, более 200 000 приложений, написанных на разных языках программирования с 2013 по 2015 год, чтобы выяснить, какие из них наиболее подвержены уязвимостям. Самыми «ненадежными» оказались приложения на PHP, Classic ASP и ColdFusion, а самыми безопасными — на Java и .NET.
83% приложений на ColdFusion, 81% приложений на PHP и 79% на Classic ASP не прошли проверку OWASP (Open Web Application Security Project — сообщество, которое десять лет подряд составляет топ-10 самых опасных уязвимостей в web-приложениях).
По данным Veracode, 86% приложений на PHP содержали по меньшей мере одну XSS-уязвимость. 56% программ оказались уязвимы к внедрению SQL-кода. Среди других проблем: некорректный процесс обработки учетных данных (58%), уязвимости в криптографическом протоколе (73%) и бреши, позволяющие утечку данных (50%).
| |
|
| |
| Всего комментариев: 0 | |

