I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Jeg synes at det er vigtigt at nævne følgende ting:
* Husk altid at benytte både logins og passwords.
Enkelte systemer som jeg har arbejdet med starter med kun at benytte passwords. Det bliver hurtigt til noget rod, når flere brugere skal bruge systemet.
* Sørg for at *kun* lagre hashes af de passwords som du har i dit system.
Hvis du har brugernes passwords i plain text, åbner du op for en myriade af sikkerhedsproblemer.
* Prøv at undgå at lade brugerne sende deres passwords ubeskyttet over nettet.
Du kan benytte en challenge-response-metode a'la den i linket ovenfor eller SSL. Forfatteren af artiklen mener at begge dele er det bedste - det mener jeg ville være overkill i langt de fleste situationer.
Når du skriver om sjove tegn i forbindelse med folks indtastnign af passwords, så tyder det på at du har en web-applikation, hvor du er bange for at der bliver lavet et SQL-injection-angreb lige netop i forbindelse med password-indtastningen. Du skal vide at samme svaghed vil findes i *alle* andre dele af dit system og at man via en af disse dele sagtens kan hjente f. eks. din password-tabel ud.
Mao. hvis du virkelig mener det alvorligt, skal *al* kode som hælder noget brugerindtastet data videre ned til databasen checkes grundigt. Elelrs er det så godt som ligegyldigt.
Hvad er det nu man skriver for at teste om det fungerer? er det ikke noget med if '1' = '1'
eller sådan noget?
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.