Fire farlige fejl i webshop sikkerhed
Det kræver ikke meget af udviklerne at forbedre sikkerheden i danske webshops. Som regel er det begynderfejl, der nemt kan undgås, som giver sikkerhedsproblemer.
Sådan lyder det fra webudvikler Mads Kierulff fra firmaet Kraftvaerk, efter at Version2 mandag skrev om, hvordan halvdelen af de danske netbutikker har alvorlige sikkerhedshuller.
Han peger på fire typiske begynderfejl, der kan have store konsekvenser for sikkerheden:
- Mulighed for SQL-injection, fordi forespørgslerne ikke bliver renset for farlige input.
- Manglende HTTPS på betalingssiderne.
- Minus-varer i indkøbskurven.
- Javascript i kommentarfeltet
Tip: fjern Sync-ikonet i Mac OS X
En ting der har irriteret mig, siden jeg opgraderede til OS X 10.6 / Snow Leopard, er, at det umiddelbart ikke er til at fjerne sync-ikonet til MobileMe fra menubjælken. Hvis man nu ikke bruger MobileMe, stjæler ikonet bare plads fra andre applikationer.
Læs mere »
