Az ISO 9001 és a minőségirányítási alapelvek várható változásai
Az új ISO 9001 szabvány várhatóan 2015-ben jelenik meg a következő menetrend szerint:
2013. június: a CD (Committee Draft: bizottsági tervezet) szavazásra bocsátása,
2014. április: a DIS (Draft International Standard: nemzetközi szabvány tervezete) szavazásra bocsátása,
2015. július: az FDIS (Final Draft International Standard: nemzetközi szabvány végső tervezete) szavazásra bocsátása,
2015. szeptember: a nemzetközi szabvány kiadása (ISO 9001:2015).
Előző | Vissza a cikkek listájához | Következő |
A CSRF (Cross-Site Request Forgeries) sebezhetőség
2009-12-04Szerző: Döbrentei István
A nevéből következtetve itt egy webalkalmazásoknál használt „kereszt oldali kérés” hamisításról van szó. Lehet, hogy sokaknak ez nem mond semmit, de érdemes tisztában lenni vele, mert segítségével könnyen áldozattá válhatunk.
A CSRF (Cross-Site Request Forgery) sebezhetőség
A támadás lényege azon alapul, hogy a szerver felé küldött kérés nincs azonosítva. Tehát egy rendszerbe bejelentkezett felhasználó és egy hamis kérést használó támadó nincs megkülönböztetve. A szerver kérés szempontjából mindketten ugyanazt a kérést kérik le. A visszaadott válaszban a session információkat felhasználva a támadó a felhasználó nevében beléphet és bármilyen műveletet végrehajthat, amit az adott felhasználói is megtehet. A dolog érdekessége, hogy hiába van jól megírva a rendszer felhasználó és session kezelése, a rendszer kihasználható. A támadás kivédésére egy megoldás lehet, ha azonosítjuk a felhasználó kérését. Ezt általában az űrlapba épített véletlen generált ellenőrző kóddal tudjuk megtenni, amit a szerver oldalon a munkamenetben is elhelyezünk. Ezzel meggyőződhetünk róla, hogy a felhasználó által indított munkamenet rendelkezik ezzel a kóddal. Így bárki nem küldhet bármilyen kódot. A biztonságot még tovább növeli, ha a session lejáratát a lehető legrövidebbre vesszük, illetve automatikus kijelentkeztetést építünk be az alkalmazásunkba.
Küldd el ismerősödnek!
Kapcsolódó tartalom a Vállalkozás fejlesztési portálon:
Informatikai pályázatok
- Vállalati folyamatmenedzsment és elektronikus kereskedelem komplex támogatása
- Vállalati folyamatmenedzsment és elektronikus kereskedelem támogatása
Online Marketing cikkek
- Itthon is egyre népszerűbb a Foursquare
- KMOP pályázat Vállalati folyamatmenedzsment és elektronikus kereskedelem támogatása
ISO 9001 cikkek
Keresőoptimalizálás, keresőmarketing cikkek
- Mobilra optimalizált weboldal - ELENGEDHETETLEN!
- Változik a Facebook algoritmusa - így kerülnek ki ezentúl a hírek a hírfolyamodba!
Marketing tanulmányok
Deprecated: Assigning the return value of new by reference is deprecated in /var/www/clients/client1/web122/web/templates/consult/tpl.consultBlock.php on line 32
Kérdező: aranyvirag7 Kérdés: Tisztelt Cím ! Egy IX. József Attila lakótelepi társasházban lakom. A nyílászáróim elavultak, szeretném kicseréltetni azokat, de a lakóközösség nem járul hozzá, hogy közösen fogjunk neki. A kérdésem az lenne, hogy egyedül pályázhatok - e nyílászáró cserére . A Válasz: Itt olvasható |
Deprecated: Assigning the return value of new by reference is deprecated in /var/www/clients/client1/web122/web/templates/dictionary/tpl.dictionaryBlock.php on line 32