Germany/Projekte/Top 10 fuer Entwickler

From OWASP
Revision as of 03:47, 1 February 2013 by T.Gigler (Talk | contribs)

Jump to: navigation, search

Testseite in Bearbeitung (BAUSTELLE!!)


Ziele des Mini-Projekts:

Tbd


Vorwort für die Entwickler-Version der Top 10

Tbd


OWASP Top 10 Application Security Risks - 2010


Injection
Injection-Schwachstellen, wie beispielsweise SQL-, OS- oder LDAP-Injection treten auf, wenn nicht vertrauenswürdige Daten als Teil eines Kommandos oder einer Abfrage von einem Interpreter verarbeitet werden. Ein Angreifer kann Eingabedaten dann so manipulieren, dass er nicht vorgesehene Kommandos ausführen oder unautorisiert auf Daten zugreifen kann.
Cross-Site Scripting (XSS)
Tbd
Fehler in Authentifizierung und Session-Management
Tbd
Unsichere direkte Objektreferenzen
Tbd
Cross-Site Request Forgery (CSRF)
Tbd
Sicherheitsrelevante Fehlkonfiguration
Tbd
Kryptografisch unsichere Speicherung
Tbd
Mangelhafter URL-Zugriffsschutz
Tbd
Unzureichende Absicherung der Transportschicht
Tbd
Ungeprüfte Um- und Weiterleitungen
Tbd

--T.Gigler 15:25, 31 January 2013 (UTC)