image

70% websites kwetsbaar voor cross-site scripting

woensdag 6 december 2006, 10:25 door Redactie, 2 reacties

Ondanks het feit dat steeds meer mensen hun aankopen online doen, blijkt veilig progammeren bij veel webdesigners en programmeurs onbekend te zijn. 70% van de websites is namelijk kwetsbaar voor cross-site scripting, waarmee aanvallers onder andere vertrouwelijke gegevens kunnen stelen.

"Minder dan 5% van de commerciele ondernemingen voldoet aan de PCI standaard. En het is niet alleen de commerciele sector die steken laat vallen" zegt Malcolm Skinner van Bee Ware, die opmerkt dat ook veel Engelse overheidssites niet veilig zijn.

Nu er steeds meer van het internet en web applicaties gebruik gemaakt wordt, kan men beveiliging niet langer negeren. Deze technologieen leiden direct tot persoonlijke informatie in databases en intellectueel eigendom, het is dan ook een belangrijker risico om aan te pakken dan de nieuwste virussen, vervolgt Skinner zijn verhaal.

Reacties (2)
06-12-2006, 16:25 door [Account Verwijderd]
[Verwijderd]
06-12-2006, 23:48 door Ronald van den Heetkamp
Rookie: Ik begrijp je stelling over Ajax, maar dat heeft er
niets mee te maken. Ajax maakt een website niet meer of
minder veilig. Ajax kan in sommige gevallen zelf een
barriere opwerpen, mits men het goed gebruikt, Denk
bijvoorbeeld aan het pre-fetchen van content uit een database.

Ze gaan ervan uit dat het 70% is, ik durf te gokken (tevens
gebaseerd op mijn eigen research) dat dit veel hoger ligt.
Ik ondek dagelijks gaten in de meest uiteenlopende websites,
van MSN live tot aan amerikaanse overheids websites. En dan
zou je zeggen dat dat nogal flinke namen zijn en daarom
veilig. Maar dat is een illusie. Meeste webdevelopers weten
het bestaan ervan niet, of denken er gewoonweg niet over na
wat ze allemaal op een server smijten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.