This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Germany/Projekte/Top 10 fuer Entwickler-2013/Risiko

From OWASP
Revision as of 16:01, 20 February 2013 by T.Gigler (talk | contribs)

Jump to: navigation, search
← Top_10_fuer_Entwickler
Top 10 fuer Entwickler-2013: Inhaltsverzeichnis

Die Top-10-Risiken

Top_10_fuer_Entwickler/A1_Injection →

Seite in Bearbeitung (BAUSTELLE!!)


OWASP Top 10 Risiken für die Anwendungssicherheit – 2010


Injection
Injection-Schwachstellen, wie beispielsweise SQL-, OS- oder LDAP-Injection treten auf, wenn nicht vertrauenswürdige Daten als Teil eines Kommandos oder einer Abfrage von einem Interpreter verarbeitet werden. Ein Angreifer kann Eingabedaten dann so manipulieren, dass er nicht vorgesehene Kommandos ausführen oder unautorisiert auf Daten zugreifen kann.
Cross-Site Scripting (XSS)
Tbd
Fehler in Authentifizierung und Session-Management
Tbd
Unsichere direkte Objektreferenzen
Tbd
Cross-Site Request Forgery (CSRF)
Tbd
Sicherheitsrelevante Fehlkonfiguration
Tbd
Kryptografisch unsichere Speicherung
Tbd
Mangelhafter URL-Zugriffsschutz
Tbd
Unzureichende Absicherung der Transportschicht
Tbd
Ungeprüfte Um- und Weiterleitungen
Tbd


← Top_10_fuer_Entwickler
Top 10 fuer Entwickler-2013: Inhaltsverzeichnis

Die Top-10-Risiken

Top_10_fuer_Entwickle/A1_Injection →

© 2002-2013 OWASP Foundation This document is licensed under the Creative Commons Attribution-ShareAlike 3.0 license. Some rights reserved. CC-by-sa-3 0-88x31.png