WEBSECDAYS 2007
Sprachen im Detail
PHP Code Audit - Verfahrensweisen und Techniken

In dieser Session erfahren Sie mit welchen Tools die Profis arbeiten um Webanwendungen auf Herz und Nieren zu testen. Im praktischen Teil dieses Vortrages werden diese Tools vorgestellt und gezeigt wie einfach es ist, bestimmte Fehler auszunutzen. Automatismen und Techniken zum Automatisieren von Entwicklungsprozessen und aufspüren von Code-Fehler in PHP stellen erste Schritte zur robusten Anwendung dar.
Angriffsmethoden, Analyse und Schutz für .NET-Anwendungen

Web Security ist ein wichtiges Thema, wenn es um die Programmierung leistungsfähiger Webapplikationen geht. Dabei spielt es keine Rolle, ob es sich um die Verarbeitung sensibler Daten, wie beispielsweise beim Onlinebanking, oder lediglich um ein CMS oder Forum handelt. Die kleinste Nachlässigkeit gefährdet nicht nur die Applikation und dessen Benutzer, sondern auch den Server. Diese Session stellt Angriffsmethoden vor, die Ihrer Applikation in der .NET-Welt begegnen können und verrät Verteidigungsmechanismen mit Hausmitteln von ASP.NET. Wussten Sie schon, dass sich beispielsweise SQL Injections bereits mit ADO.NET vermeiden lassen?
Security-Patterns praktisch angewandt mit Java
Bei der Anwendungssicherheit haben sich einige Best Practices entwickelt, um Angriffe wie SQL Injection, Parameter Tampering, URL Encoding zu verhindern. Erfahren Sie hier, wie Sie solchen Angriffen mit Hilfe von Java, Spring Security und AspectJ ohne großen Aufwand und sogar nach dem Fertigstellen einer Anwendung entgegenwirken können.









