«

»

Aug
26

Warum nur ist nahezu jede Webseite die irgendwie dynamisch ist buggy?!

Ich kapiers nicht.

Während das Chaos Communication Camp 2007 lief und sich die Hacked Seite füllte hab ich selber auch mal ein wenig unqualifiziert im Netz rumgeklickt.

Es ist einfach mal vollkommen unklar. Eine simple Suche nach XSS Problemen hat nahezu 99% Erfolg. Warum?! Packen es die Leute nicht ausgaben entsprechend sinnvoll zu enkodieren?

SQL Injections zu finden stellt auch kein wirkliches Problem dar, eine simple Google Suche liefert passable Ergebnisse.

Es stellt sich natürlich immer die Frage wie gravierend die Probleme sind. Aber sobald man die Preise in einem Online Shop selber definieren kann wird es meiner Meinung nach dann doch etwas haarig.

Generell aber denke ich das es an der am meisten benutzten Programmiersprache für Webanwendungen liegt. Diese macht es dem (angehenden) Programmierer viel zu einfach Mist zu bauen. Es muss doch irgendwo normal sein das alle Werte die einem SQL Statement übergeben werden entsprechend gequotet werden? Sowas muss einfach vollkommen automatisch im Hintergrund geschehen. Desweiteren müssen natürlich alle Ausgaben entsprechend dem HTML Standard gequotet werden. Aber selbst das scheint vermutlich nicht allzu leicht.

Kurzum: Es nervt!

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht.

Sie können diese HTML-Tags verwenden: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

What is 2 + 2 ?
Please leave these two fields as-is:
IMPORTANT! To be able to proceed, you need to solve the following simple math (so we know that you are a human) :-)