Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [inne][PHP] Bezpieczeństwo aplikacji czy sieci?, Co wazniejsze? Bezpieczeństwo aplikacji czy sieci?
-justa80justa-
post
Post #1





Goście







Witam wszystkich. Zaczynam w branży IT zaraz po szkole i mam dylemat:

Mamy do zakupienia oprogramowanie napisane w PHP 5.2 (obsługa finanowo personalna), czyli musi być bezpieczne. Sprzedawca tłumaczy się tym że aplikacja która będzie znajdowała się na naszym serwerze nie musie być bezpieczna. To bezpieczeństwo ma zapewniać nasz sieć.

Czy to prawda? Czy ważniejsze jest bezpieczeństwo sieci, czy aplikacji. Już mi brakuje argumentów w rozmowach z nimi. Proszę nie piszcie o tym żeby tego nie kupować itd, natomiast najważniejsze dla mnie jest to kto ma racje i dlaczego.

Ewentualnie może ktoś mi napisze coś konkretnie o tym PHP 5.2 - podobno aplikacji w tym języku nie można aktualizować do nowszych wersji php?
Z tego co wiem, aplikacja jest zależna od ustawień np. "magic quotes gpc"

Piękne dzięki za odpowiedź Smile
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Niktoś
post
Post #2





Grupa: Zarejestrowani
Postów: 1 195
Pomógł: 109
Dołączył: 3.11.2011

Ostrzeżenie: (10%)
X----


Co im po bezpieczeństwie sieci jak , aplikacja sama w sobie nie będzie bezpieczna ,wrażliwa na ataki xss, sql injection , session fixation czy session injection.Co z tego ,że postawią SSL ,czy IPsec jak ktoś tą aplikację rozwali w jeden dzień -niszcząc czy bazę danych ,czy samą aplikację.
Powiedz mi co to za fachowcy ,że takie brednie Ci opowiadają.
Go to the top of the page
+Quote Post
-Gość-
post
Post #3





Goście







Cytat(Niktoś @ 17.02.2012, 14:56:40 ) *
Co im po bezpieczeństwie sieci jak , aplikacja sama w sobie nie będzie bezpieczna ,wrażliwa na ataki xss, sql injection , session fixation czy session injection.Co z tego ,że postawią SSL ,czy IPsec jak ktoś tą aplikację rozwali w jeden dzień -niszcząc czy bazę danych ,czy samą aplikację.
Powiedz mi co to za fachowcy ,że takie brednie Ci opowiadają.



Narazie nie ujawnie firmy bo kolega mnie o to prosił - prawdopodobnie będzie on sie z nimi sądował o sprzedaż jak to powiedział bubla.

Tak z ciekawości jeszcze zapytam (bo dziś jeszcze z nim rozmawiałam), co taki producent oprogramowania musiałby zrobić z taką aplikacja? Poprawić wszystkie błędy czy musiałby przeprogramować ją na nowo w nowszym php aby działał dla niezależnych zmiennych środowiskowych? (nie wiem czy dobrze się wyraziłam)
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 15.10.2025 - 06:06