W2: Voorbeeld van security bug en security flaw

Een simpel voorbeeld van een security bug (een fout in code bv.) is het fout programmeren van de code die gegevens naar het geheugen schrijft, zodanig dat het geheugen te vol komt te zitten.

Een simpel voorbeeld van een security flaw (een fout in het denken of ontwerpen) is het laten zien van alle gegevens van een gebruiker, in plaats van alleen degenen die nodig zijn voor de gebruiker om aan te passen. (bijvoorbeeld dat de gebruiker niet alleen zijn gegevens die hij er bewust insteekt ziet, maar ook degene die de applicatie zelf verzamelt. Paswoorden zijn hier ook een onderdeel van.). Nog een ander voorbeeld is het feit dat een gebruiker zomaar kan inloggen als admin door gewoon iets in de inlog-vakjes te zetten, en hiermee alle gegevens van iedereen kan zien en veranderen.

Plaats een reactie

Ontwerp een vergelijkbare site met WordPress.com
Aan de slag