Avatar billede Ostie Novice
02. september 2018 - 17:58 Der er 3 kommentarer

Hackning?

Måske et dumt spørgsmål..
Men er ved at lave et website med login osv, hvordan kan jeg evt tjekke for at den ikke er nem at hacke? og hvordan finder man evt sikkerhedshuller.. ?
Hvordan tjekker i selv jeres side? :)

Mvh
Avatar billede jakobdo Ekspert
02. september 2018 - 21:16 #1
Sørg for at hav ssl på din side.
Sørg for ikke at gemme brugerens kodeord i plaintext.
Sørg for at have en beskyttelse mod bruteforce angreb (f.eks. X antal forkerte logins inden for et givent tidsrum, så bliver brugeren låst eller lign.)
Anvend 2 factor authentication.
Brug ikke egen login funktion, kig f.eks. på openid.
Avatar billede chalde Seniormester
02. september 2018 - 21:48 #2
Avatar billede arne_v Ekspert
02. september 2018 - 21:48 #3
Det er et meget stort emne.

Men du kan laese en masse paa:

https://www.owasp.org/
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester