Relecture du Top 5 de la sécurité par OSWAPStefan Esser publie sur son site une critique partielle de l'article 'OWASP PHP Top 5 List ', publié récemment. L'exemple utilisé par OWASP reprend une situation rare (installation de script par un administrateur), et ne fournit pas de protection suffisante contre les injections, malgré l'utilisation de fonctions de protection. Il convient donc de garder beaucoup d'esprit critique lors de la lecture de ces articles. Lu sur : http://www.nexen.net Liens : http://blog.php-security.org/archives/35-guid.html http://www.owasp.org/index.php/PHP_Top_5 écrit par sky Poster un commentaire sur cette article |
Nous - Plan du site - Informations légale - Contact - © Graphiks.net