۱مقدمه
امنیت نرمافزار از مرحلهٔ کدنویسی آغاز میشود، نه از نصب فایروال. پروژهٔ باز امنیت نرمافزارهای وب (OWASP) بهطور دورهای فهرستی از ده دستهٔ پرخطر آسیبپذیری منتشر میکند که مرجع جهانی توسعهدهندگان به شمار میرود.
۲بررسی موضوع
از مهمترین موارد این فهرست میتوان به نقص در کنترل دسترسی، خطاهای رمزنگاری، تزریق (مانند تزریق SQL)، طراحی ناامن، پیکربندی نادرست، استفاده از اجزای آسیبپذیر و نقص در احراز هویت اشاره کرد.
راهکارهای پیشگیری عمدتاً ساده و شناختهشدهاند: استفاده از پرسوجوهای پارامتری بهجای ترکیب رشتهها، اعتبارسنجی همهٔ ورودیها در سمت سرور، بررسی مجوز در هر درخواست، ذخیرهٔ رمز عبور با الگوریتمهای درهمسازی مقاوم و بهروزرسانی منظم کتابخانهها.
۳جمعبندی
گنجاندن بازبینی امنیتی کد، ابزارهای تحلیل ایستا (SAST) و آموزش منظم توسعهدهندگان در چرخهٔ توسعه، هزینهٔ رفع آسیبپذیری را بهمراتب کمتر از کشف آن پس از انتشار میکند.
همفکران فناوری شریف


