Åtgärder för att skydda mot sårbarheter
Läs mer om varje sårbarhet på OWASPs site och hur man skyddar sig. Nedan listas några av de åtgärder man bör vidta.
• Validera data
– För att skydda sig behöver all data som kan matas in valideras.
– Accept known good = Whitelist. Kontrollera att datan klarar av de högt ställda krav du har och data som inte klarar valideringen ska refuseras.
– Integritet, validering, affärsregler kan också utgöra grund för validering.
– Länk: http://www.owasp.org/index.php/Data_Validation
• Teckenkodning på utgående data
– Se till att din applikation styr över teckenkodningen
– Koda alla tecken till lämpligt format.
• Intrångsdetektion (intrusion detection)
– En angripare måste upptäckas så att denne inte får arbeta ostört och leta reda på sårbarheter.
• Var noggrann med felmeddelanden
• Visa inte interna referenser
• Se till att data och trafik är tillräckligt krypterad