صفحه اصلی: تفاوت بین نسخهها
از Secure Coding
سطر ۱۶: | سطر ۱۶: | ||
* [[:رده:استفاده از آسیب پذیری های شناخته شده(Using Components with Known Vulnerabilities)]] | * [[:رده:استفاده از آسیب پذیری های شناخته شده(Using Components with Known Vulnerabilities)]] | ||
* [[:رده:گزارش دهی نامناسب(Insufficient Logging&Monitoring)]] | * [[:رده:گزارش دهی نامناسب(Insufficient Logging&Monitoring)]] | ||
+ | |||
+ | حملات در موبایل(اندروید) عبارتنند از: | ||
+ | |||
+ | * [[category:ذخیره سازی ناامن داده(Insecure Data Storage)]] | ||
+ | |||
+ | حملات در موبایل(آی او اس) عبارتنند از: | ||
+ | |||
+ | * [[category:ذخیره ناامن داده(Insecure Data Storage)]] |
نسخهٔ ۶ مارس ۲۰۲۰، ساعت ۱۲:۴۳
در این ویکی مطالب مربوط به انواع حملات نرم افزاری و روش های جلوگیری از حملات مورد بررسی قرار میگیرد.
کدنویسی امن در وب
حملات تحت وب عبارتنند از:
- رده:تزریق(Injection)
- رده:نقض تایید اعتبار و جلسه(Broken Authentication and Session Management)
- رده:نشت داده های ضروری(Sensitive Data Exposure)
- رده:موجودیت های خارجی ایکس ام ال(XML External Entity)
- رده:کنترل دسترسی(Broken Access Control)
- رده:تنظیمات نادرست امنیتی(Security Misconfiguration)
- رده:تزریق اسکریپت(Cross Site Scripting)
- رده:تبدیل ناامن بایت ها(Deserialization Insecure)
- رده:استفاده از آسیب پذیری های شناخته شده(Using Components with Known Vulnerabilities)
- رده:گزارش دهی نامناسب(Insufficient Logging&Monitoring)
حملات در موبایل(اندروید) عبارتنند از:
حملات در موبایل(آی او اس) عبارتنند از: