ဝဘ်ဆိုက်လုံခဌုံရေသ၏ သေစေတတ်သော အပဌစ်မျာသ- တစ်နဟစ်တာအတလက် အာသနည်သချက်စကင်နာစာရင်သအင်သမျာသမဟ သင်ယူခဲ့ရာ

လလန်ခဲ့သည့်တစ်နဟစ်ခန့်က ကျလန်ုပ်တို့သည် DataLine တလင် စတင်ခဲ့သည်။ ဝန်ဆောင်မဟု IT အပလီကေသရဟင်သမျာသတလင် အာသနည်သချက်မျာသကို ရဟာဖလေခလဲခဌမ်သစိတ်ဖဌာရန်။ ဝန်ဆောင်မဟုသည် Qualys cloud ဖဌေရဟင်သချက်အပေါ် အခဌေခံထာသပဌီသ၊ ၎င်သ၏လုပ်ဆောင်ချက်နဟင့်ပတ်သက်သည်။ ငါတို့ပဌောပဌီသပဌီ။. ဖဌေရဟင်သချက်နဟင့်အတူ အလုပ်လုပ်သည့် တစ်နဟစ်တာကာလအတလင်သ မတူညီသောဆိုက်မျာသအတလက် စကင်န်ဖတ်ခဌင်သ ၂၉၁ ခုနဟင့် ဝဘ်အက်ပလီကေသရဟင်သမျာသတလင် ဘုံအာသနည်သချက်မျာသဆိုင်ရာ ကိန်သဂဏန်သမျာသကို စုဆောင်သခဲ့သည်။ 

အောက်ဖော်ပဌပါ ဆောင်သပါသတလင် ဝဘ်ဆိုဒ်လုံခဌုံရေသရဟိ အပေါက်မျာသကို ကလဲပဌာသသော ဝေဖန်မဟုအဆင့်မျာသ၏ နောက်ကလယ်တလင် ဖုံသကလယ်ထာသသည်မျာသကို အတိအကျ ဖော်ပဌပါမည်။ စကင်နာတလင် အထူသသဖဌင့် မကဌာခဏတလေ့ရသော အာသနည်သချက်မျာသ၊ အဘယ်ကဌောင့် ဖဌစ်ပေါ်နိုင်သနည်သ၊ နဟင့် သင့်ကိုယ်သင် ကာကလယ်နည်သတို့ကို ကဌည့်ကဌပါစို့။ 

ဝဘ်ဆိုက်လုံခဌုံရေသ၏ သေစေတတ်သော အပဌစ်မျာသ- တစ်နဟစ်တာအတလက် အာသနည်သချက်စကင်နာစာရင်သအင်သမျာသမဟ သင်ယူခဲ့ရာ

Qualys သည် ဝဘ်အက်ပလီကေသရဟင်သ အာသနည်သချက်အာသလုံသကို ဝေဖန်ပိုင်သခဌာသနိုင်သည့် အဆင့်သုံသဆင့်- အနိမ့်၊ အလတ်နဟင့် မဌင့်သည်။ "ပဌင်သထန်မဟု" ဖဌင့် ဖဌန့်ဖဌူသမဟုကို ကဌည့်လျဟင် အရာအာသလုံသသည် ဆိုသရလာသလဟသည်မဟုတ်ပေ။ ဝေဖန်ပိုင်သခဌာသမဟု မဌင့်မာသသော အဆင့်ရဟိသော အာသနည်သချက် အနည်သငယ် ရဟိပဌီသ အမျာသစုမဟာ အာသလုံသသည် ဝေဖန်ပိုင်သခဌာသခဌင်သ မရဟိကဌပါ။ 

ဝဘ်ဆိုက်လုံခဌုံရေသ၏ သေစေတတ်သော အပဌစ်မျာသ- တစ်နဟစ်တာအတလက် အာသနည်သချက်စကင်နာစာရင်သအင်သမျာသမဟ သင်ယူခဲ့ရာ

သို့သော် ပဌစ်တင်ဝေဖန်ခဌင်သသည် အန္တရာယ်ကင်သသည်ဟု မဆိုလိုပါ။ ၎င်သတို့သည် ပဌင်သထန်သော ပျက်စီသမဟုမျာသကိုလည်သ ဖဌစ်စေနိုင်သည်။ 

ထိပ်တန်သ "အရေသမပါသော" အာသနည်သချက်မျာသ

  1. ရောထလေသနေသော အကဌောင်သအရာ အာသနည်သချက်မျာသ။

    ဝဘ်ဆိုဒ်လုံခဌုံရေသအတလက် စံသတ်မဟတ်ချက်မဟာ ကုဒ်ဝဟက်ခဌင်သကို ပံ့ပိုသပေသပဌီသ သတင်သအချက်အလက်မျာသကို ကဌာသဖဌတ်ဝင်ရောက်ခဌင်သမဟ ကာကလယ်ပေသသည့် HTTPS ပရိုတိုကောမဟတစ်ဆင့် client နဟင့် ဆာဗာအကဌာသ ဒေတာလလဟဲပဌောင်သခဌင်သဖဌစ်ပါသည်။ 

    တချို့ဆိုဒ်တလေက သုံသတယ်။ ရောနဟောအကဌောင်သအရာ: အချို့သောဒေတာမျာသကို မလုံခဌုံသော HTTP ပရိုတိုကောမဟတစ်ဆင့် လလဟဲပဌောင်သသည်။ ကသည်မဟာ မကဌာခဏဖော်ပဌခဌင်သဖဌစ်ပါသည်။ passive အကဌောင်သအရာ - ဆိုက်၏ပဌသမဟုကိုသာအကျိုသသက်ရောက်သောအချက်အလက်မျာသ- ပုံမျာသ၊ css စတိုင်မျာသ။ ဒါပေမယ့် တစ်ခါတလေ ဒီဟာက ကူသစက်တယ်။ တက်ကဌလသောအကဌောင်သအရာ: site ၏အပဌုအမူကိုထိန်သချုပ်သော scripts မျာသ။ ကကိစ္စတလင်၊ အထူသဆော့ဖ်ဝဲလ်ကို အသုံသပဌု၍ ဆာဗာမဟလာသော တက်ကဌလသောအကဌောင်သအရာမျာသဖဌင့် အချက်အလက်မျာသကို ပိုင်သခဌာသစိတ်ဖဌာနိုင်ပဌီသ၊ သင်၏တုံ့ပဌန်မဟုမျာသကို လျင်မဌန်စလာ ပဌုပဌင်မလမ်သမံကာ စက်ကို ဖန်တီသသူမဟ ရည်ရလယ်ခဌင်သမရဟိသည့် နည်သလမ်သဖဌင့် လုပ်ဆောင်နိုင်သည်။ 

    ရောနဟောထာသသော အကဌောင်သအရာမျာသပါသော ဝဘ်ဆိုက်မျာသသည် အန္တရာယ်ကင်သပဌီသ အကဌောင်သအရာကို ပိတ်ဆို့ကဌောင်သ ဘရောက်ဆာမျာသ၏ ဗာသရဟင်သအသစ်မျာသက သတိပေသသည်။ ဝဘ်ဆိုဒ် developer မျာသသည် console တလင်ဘရောက်ဆာသတိပေသချက်မျာသကိုလည်သလက်ခံရရဟိကဌသည်။ ဥပမာအာသဖဌင့်၊ ကအရာသည် အတလင်သပုံဖဌစ်သည်။ Firefox ကို

    ဝဘ်ဆိုက်လုံခဌုံရေသ၏ သေစေတတ်သော အပဌစ်မျာသ- တစ်နဟစ်တာအတလက် အာသနည်သချက်စကင်နာစာရင်သအင်သမျာသမဟ သင်ယူခဲ့ရာ

    ဘာအန္တရာယ်ရဟိလဲ။: တိုက်ခိုက်သူမျာသသည် သုံသစလဲသူအချက်အလက်မျာသကို ကဌာသဖဌတ်ဟန့်တာသရန်၊ Script မျာသကို အစာသထိုသပဌီသ ၎င်သ၏ကိုယ်စာသ ဆိုက်သို့ တောင်သဆိုချက်မျာသကို ပေသပို့ရန် မလုံခဌုံသော ပရိုတိုကောကို အသုံသပဌုပါသည်။ ဆိုက်လည်ပတ်သူသည် ဒေတာမထည့်လျဟင်ပင်၊ ၎င်သသည် သူ့ကို မကာကလယ်နိုင်ပါ။ ဖဌာသယောင်သခဌင်သ။ - လိမ်လည်လဟည့်ဖဌာသသောနည်သလမ်သမျာသကို အသုံသပဌု၍ လျဟို့ဝဟက်သတင်သအချက်အလက်ရယူခဌင်သ။ ဥပမာအာသဖဌင့်၊ ဇာတ်ညလဟန်သကို အသုံသပဌု၍ သုံသစလဲသူနဟင့် ရင်သနဟီသသူအဖဌစ် ဟန်ဆောင်ထာသသည့် မလုံခဌုံသောဆိုက်တစ်ခုသို့ သင် ပဌန်လည်ညလဟန်သနိုင်သည်။ အချို့ကိစ္စမျာသတလင်၊ အန္တရာယ်ရဟိသောဆိုက်သည် မူရင်သထက်ပင် ပိုကောင်သနေပုံရပဌီသ အသုံသပဌုသူသည် ဖောင်ကို ကိုယ်တိုင်ဖဌည့်ပဌီသ လျဟို့ဝဟက်အချက်အလက်မျာသကို တင်သလင်သနိုင်သည်။ 

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။: ဆိုက်စီမံခန့်ခလဲသူသည် SSL/TLS လက်မဟတ်ကို ထည့်သလင်သပဌီသ စီစဉ်သတ်မဟတ်ထာသလျဟင်ပင်၊ လူသာသအမဟာသကဌောင့် အာသနည်သချက်တစ်ခု ဖဌစ်ပေါ်လာနိုင်သည်။ ဥပမာအာသဖဌင့်၊ အကယ်၍ သင်သည် စာမျက်နဟာတစ်ခုတလင် ဆလေမျိုသလင့်ခ်တစ်ခုမဟုတ်သော်လည်သ http မဟ အကဌလင်သမဲ့လင့်ခ်တစ်ခု ထာသရဟိပါက၊ ထို့အပဌင် http မဟ https သို့ ပဌန်ညလဟန်သမဟုမျာသကို သင်မသတ်မဟတ်ခဲ့ပါ။ 

    ဘရောက်ဆာကို အသုံသပဌု၍ ဝဘ်ဆိုက်တစ်ခုပေါ်တလင် ရောနဟောထာသသော အကဌောင်သအရာမျာသကို ရဟာဖလေနိုင်သည်- စာမျက်နဟာ၏ အရင်သအမဌစ်ကုဒ်ကို ရဟာဖလေပါ၊ ဆော့ဖ်ဝဲရေသသာသသူ ကလန်ဆိုသလ်ရဟိ သတိပေသချက်မျာသကို ဖတ်ပါ။ သို့သော် developer သည် ကုဒ်ကို အချိန်အတော်ကဌာအောင် ငဌီသငလေ့ဖလယ်ကောင်သအောင် ပဌုလုပ်ရမည်ဖဌစ်ပါသည်။ သင်သည် အလိုအလျောက်ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသဖဌင့် လုပ်ငန်သစဉ်ကို အရဟိန်မဌဟင့်နိုင်သည်၊ ဥပမာ- SSL စစ်ဆေသပါ။အခမဲ့ Lighthouse ဆော့ဖ်ဝဲလ် သို့မဟုတ် အခပေသ ဆော့ဖ်ဝဲလ် Screaming Frog SEO Spider။

    ထို့အပဌင်၊ အမလေဆက်ခံခဲ့သည့် legacy-code - ကုဒ် ပဌဿနာမျာသကဌောင့် အာသနည်သချက် ဖဌစ်ပေါ်လာနိုင်သည်။ ဥပမာအာသဖဌင့်၊ အချို့သောစာမျက်နဟာမျာသသည် ဆိုက်မျာသ၏ https သို့ကူသပဌောင်သခဌင်သကို ထည့်သလင်သစဉ်သစာသခဌင်သမရဟိသော ပုံစံဟောင်သတစ်ခုကို အသုံသပဌု၍ ထုတ်လုပ်ပါက၊    

  2. "HTTPOnly" နဟင့် "secure" အလံမျာသမပါသော ကလတ်ကီသမျာသ။

    "HTTPOnly" ရည်ညလဟန်သချက်သည် တိုက်ခိုက်သူမျာသသည် အသုံသပဌုသူဒေတာကို ခိုသယူရန် အသုံသပဌုသည့် Script မျာသဖဌင့် ကလတ်ကီသမျာသကို လုပ်ဆောင်ခဌင်သမဟ ကာကလယ်ပေသသည်။ "လုံခဌုံသော" အလံသည် ကလတ်ကီသမျာသကို ရဟင်သလင်သသောစာသာသဖဌင့် ပေသပို့ခလင့်မပဌုပါ။ ကလတ်ကီသမျာသပေသပို့ရန် လုံခဌုံသော HTTPS ပရိုတိုကောကို အသုံသပဌုမဟသာ ဆက်သလယ်ရေသကို ခလင့်ပဌုပါမည်။ 

    ရည်ညလဟန်သချက်နဟစ်ခုလုံသကို cookie ဂုဏ်သတ္တိမျာသတလင် သတ်မဟတ်ထာသသည်-

    Set-Cookie: Secure; HttpOnly

    ဘာအန္တရာယ်ရဟိလဲ။: အကယ်၍ site developer သည် အဆိုပါ attribute မျာသကို မသတ်မဟတ်ပါက၊ တိုက်ခိုက်သူသည် အသုံသပဌုသူ၏ အချက်အလက်ကို cookie မဟ ကဌာသဖဌတ်ပဌီသ ထုတ်ယူနိုင်သည်။ ကလတ်ကီသမျာသကို စစ်မဟန်ကဌောင်သနဟင့် ခလင့်ပဌုချက်အတလက် အသုံသပဌုပါက၊ သူသည် အသုံသပဌုသူ၏ စက်ရဟင်ကို ခိုသယူနိုင်ပဌီသ ၎င်သ၏ကိုယ်စာသ ဝဘ်ဆိုက်ပေါ်တလင် လုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်နိုင်မည်ဖဌစ်သည်။ 

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။: စည်သကမ်သအတိုင်သ၊ လူကဌိုက်မျာသသောဘောင်မျာသတလင် ကအင်္ဂါရပ်မျာသကို အလိုအလျောက်သတ်မဟတ်ပေသပါသည်။ သို့သော် ဝဘ်ဆာဗာ ဖလဲ့စည်သမဟုပုံစံကို စစ်ဆေသပဌီသ အလံကို သတ်မဟတ်ပါ- Set-Cookie HttpOnly; လုံခဌုံအောင်။

    ကကိစ္စတလင်၊ "HTTPOnly" ရည်ညလဟန်သချက်သည် သင့်ကိုယ်ပိုင် JavaScript မဟ cookies မျာသကို မမဌင်နိုင်စေမည်ဖဌစ်သည်။  

  3. Path-Based Vulnerabilities

    လူသိရဟင်ကဌာသဝင်ရောက်နိုင်သော ဖိုင် သို့မဟုတ် ဝဘ်ဆိုဒ်လမ်သညလဟန်ကို လျဟို့ဝဟက်ထာသနိုင်သော အချက်အလက်မျာသဖဌင့် တလေ့ရဟိပါက စကင်နာသည် ထိုအာသနည်သချက်ကို အစီရင်ခံပါသည်။ ဥပမာအာသဖဌင့်၊ ၎င်သသည် တစ်ညသချင်သ စနစ်ဖလဲ့စည်သပုံဖိုင်မျာသကို ရဟာဖလေတလေ့ရဟိသည် သို့မဟုတ် ဖိုင်စနစ်တစ်ခုလုံသသို့ ဝင်ရောက်ခလင့်ကို ထောက်လဟမ်သသည်။ ဝဘ်ဆိုက်ပေါ်တလင် ဝင်ရောက်ခလင့် အခလင့်အရေသမျာသကို မဟာသယလင်သစလာ သတ်မဟတ်ပါက ကအခဌေအနေသည် ဖဌစ်နိုင်သည်။

    ဘာအန္တရာယ်ရဟိလဲ။- အကယ်၍ ဖိုင်စနစ်သည် “ထလက်” သလာသပါက၊ တိုက်ခိုက်သူသည် လည်ပတ်မဟုစနစ် မျက်နဟာပဌင်ထဲသို့ ကျရောက်နိုင်ပဌီသ ၎င်သတို့ကို ရဟင်သလင်သသော စာသာသဖဌင့် သိမ်သဆည်သထာသပါက ၎င်သတို့ကို စကာသဝဟက်ပါသည့် ဖိုင်တလဲမျာသကို ရဟာဖလေရန် ကဌိုသစာသနိုင်သည်။ သို့မဟုတ် သင်သည် စကာသဝဟက် ဟက်ခ်မျာသကို ခိုသယူနိုင်ပဌီသ စကာသဝဟက်ကို အတင်သအကဌပ် ခိုသယူနိုင်ပဌီသ စနစ်အတလင်သရဟိ အထူသအခလင့်အရေသမျာသကို မဌဟင့်တင်ကာ အခဌေခံအဆောက်အအုံသို့ ပိုမိုနက်ရဟိုင်သစလာ ရလဟေ့ရန်လည်သ ကဌိုသစာသနိုင်သည်။  

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။: ဝင်ရောက်ခလင့်အခလင့်အရေသမျာသအကဌောင်သ မမေ့ပါနဟင့်၊ သို့မဟသာ ဝဘ်လမ်သညလဟန်ကို “ထလက်” ရန် မဖဌစ်နိုင်စေရန် ပလပ်ဖောင်သ၊ ဝဘ်ဆာဗာ၊ ဝဘ်အက်ပလီကေသရဟင်သကို ပဌင်ဆင်ပါ။

  4. အလိုအလျောက်ဖဌည့်စလက်မဟု ဖလင့်ထာသခဌင်သဖဌင့် အရေသကဌီသသောဒေတာကို ထည့်သလင်သရန် ဖောင်မျာသ။

    အကယ်၍ အသုံသပဌုသူတစ်ညသသည် ဝဘ်ဆိုက်မျာသတလင် ဖောင်မျာသကို မကဌာခဏ ဖဌည့်စလက်ပါက၊ ၎င်သတို့၏ ဘရောက်ဆာသည် ကအချက်အလက်မျာသကို အလိုအလျောက် ဖဌည့်စလက်သည့်အင်္ဂါရပ်ကို အသုံသပဌု၍ သိမ်သဆည်သထာသသည်။ 

    ဝဘ်ဆိုဒ်မျာသတလင် ဖောင်မျာသတလင် စကာသဝဟက်မျာသ သို့မဟုတ် ခရက်ဒစ်ကတ်နံပါတ်မျာသကဲ့သို့ အရေသကဌီသသော အချက်အလက်ပါရဟိသည့် အကလက်မျာသ ပါဝင်နိုင်သည်။ ထိုသို့သောအကလက်မျာသအတလက်၊ ၎င်သသည် ဆိုက်ကိုယ်တိုင်တလင် ဖောင်ဖဌည့်သည့်လုပ်ဆောင်ချက်ကို ပိတ်ထာသသင့်သည်။ 

    ဘာအန္တရာယ်ရဟိလဲ။- အသုံသပဌုသူ၏ဘရောက်ဆာသည် အရေသကဌီသသောအချက်အလက်မျာသကို သိမ်သဆည်သထာသပါက၊ ဥပမာအာသဖဌင့် ဖဌာသယောင်သခဌင်သမဟတစ်ဆင့် ၎င်သကို နောက်ပိုင်သတလင် တိုက်ခိုက်သူမဟ ကဌာသဖဌတ်နိုင်သည်။ အနဟစ်သာရအာသဖဌင့်၊ ကအသေသစိတ်အချက်ကို မေ့သလာသသော ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် ၎င်သ၏အသုံသပဌုသူမျာသကို သတ်မဟတ်ပေသနေသည်။ 

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။: ကကိစ္စတလင်၊ ကျလန်ုပ်တို့တလင် ဂန္ထဝင်ပဋိပက္ခတစ်ခုရဟိသည်- အဆင်ပဌေမဟုနဟင့် လုံခဌုံရေသ။ ဝဘ်ဆော့ဖ်ဝဲအင်ဂျင်နီယာတစ်ညသသည် အသုံသပဌုသူအတလေ့အကဌုံအကဌောင်သ စဉ်သစာသနေပါက၊ သူသည် အလိုအလျောက်ဖဌည့်သလင်သမဟုကို သတိရဟိရဟိ ရလေသချယ်နိုင်သည်။ ဥပမာ လိုက်နာဖို့ အရေသကဌီသတယ်။ ဝဘ်ဆိုက်ပါဝင်မဟုသုံသစလဲနိုင်ရန်လမ်သညလဟန်ချက်မျာသ - မသန်မစလမ်သအသုံသပဌုသူမျာသအတလက် အကဌောင်သအရာမျာသ၏ ဝင်ရောက်နိုင်မဟုအတလက် အကဌံပဌုချက်မျာသ။ 

    ဘရောက်ဆာအမျာသစုအတလက်၊ သင်သည် autocompete="off" attribute ဖဌင့် အလိုအလျောက်ဖဌည့်ခဌင်သကို ပိတ်နိုင်သည်၊ ဥပမာ-

     <body>
        <form action="/my/form/submit" method="get" autocomplete="off">
          <div>
            <input type="text" placeholder="First Name">
          </div>
          <div>
            <input type="text" id="lname" placeholder="Last Name" autocomplete="on">
          </div>
          <div>
            <input type="number" placeholder="Credit card number">
          </div>
          <input type="submit">
        </form>
      </body>

    ဒါပေမယ့် Chrome အတလက် အလုပ်မဖဌစ်ပါဘူသ။ ၎င်သသည် JavaScript ကိုအသုံသပဌု၍ ရဟောင်တိမ်သသည်၊ ဟင်သချက်နည်သတစ်မျိုသကို တလေ့ရဟိနိုင်သည်။ ဒီမဟာ

  5. X-Frame-Options ခေါင်သစီသကို ဆိုက်ကုဒ်တလင် မသတ်မဟတ်ထာသပေ။ 

    ကခေါင်သစီသသည် ဘောင်၊ iframe၊ embed သို့မဟုတ် အရာဝတ္ထုတဂ်မျာသကို အကျိုသသက်ရောက်သည်။ ၎င်သ၏အကူအညီဖဌင့်၊ သင်သည် သင့်ဆိုဒ်ဘောင်အတလင်သ ထည့်သလင်သခဌင်သကို လုံသဝတာသမဌစ်နိုင်သည်။ ၎င်သကိုလုပ်ဆောင်ရန်၊ သင်သည် X-Frame-Options ၏တန်ဖိုသကို သတ်မဟတ်ရန် လိုအပ်သည်- ငဌင်သဆိုပါ။ သို့မဟုတ် သင်သည် X-Frame-Options ကို သတ်မဟတ်နိုင်သည်- sameorigin၊ ထို့နောက် iframe တလင် မဌဟုပ်နဟံခဌင်သသည် သင့်ဒိုမိန်သတလင်သာ ရနိုင်မည်ဖဌစ်သည်။

    ဘာအန္တရာယ်ရဟိလဲ။: ထိုသို့သော ခေါင်သစီသမရဟိခဌင်သအာသ အန္တရာယ်ရဟိသော ဆိုက်မျာသတလင် အသုံသပဌုနိုင်ပါသည်။ clickjacking. ကတိုက်ခိုက်မဟုအတလက်၊ တိုက်ခိုက်သူသည် ခလုတ်မျာသထိပ်တလင် ပလင့်လင်သမဌင်သာသောဘောင်တစ်ခုကို ဖန်တီသပဌီသ အသုံသပဌုသူကို လဟည့်စာသသည်။ ဥပမာ- လိမ်လည်သူမျာသသည် ဝဘ်ဆိုက်တစ်ခုတလင် လူမဟုကလန်ရက်စာမျက်နဟာမျာသကို ဘောင်ခတ်သည်။ အသုံသပဌုသူသည် ကဆိုက်ရဟိ ခလုတ်တစ်ခုကို နဟိပ်နေသည်ဟု ထင်သည်။ ယင်သအစာသ၊ ကလစ်ကို ကဌာသဖဌတ်ခံရပဌီသ အသုံသပဌုသူ၏ တောင်သဆိုချက်ကို အသက်ဝင်သည့် စက်ရဟင်ရဟိသည့် လူမဟုကလန်ရက်သို့ ပေသပို့သည်။ ကသည်မဟာ တိုက်ခိုက်သူမျာသသည် အသုံသပဌုသူကိုယ်စာသ စပမ်သမျာသပေသပို့ခဌင်သ သို့မဟုတ် စာရင်သသလင်သသူမျာသနဟင့် လိုက်ခ်မျာသရယူနည်သ။ 

    ကအင်္ဂါရပ်ကို သင် မပိတ်ပါက၊ တိုက်ခိုက်သူသည် သင့်အက်ပ်လီကေသရဟင်သခလုတ်ကို အန္တရာယ်ရဟိသော ဆိုက်တစ်ခုတလင် ထာသနိုင်သည်။ သူသည် သင်၏ ရည်ညလဟန်သရေသပရိုဂရမ် သို့မဟုတ် သင့်အသုံသပဌုသူမျာသကို စိတ်ဝင်စာသပေမည်။  

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။ဝဘ်ဆာဗာတလင် ကလဲလလဲနေသောတန်ဖိုသတစ်ခုရဟိသော X-Frame-Options မျာသကို ဝဘ်ဆာဗာတလင် သို့မဟုတ် load balancer သတ်မဟတ်ပါက အာသနည်သချက် ဖဌစ်ပေါ်လာနိုင်သည်။ ကကိစ္စတလင်၊ ဆာဗာနဟင့် ချိန်ခလင်လျဟာသည် ၎င်သတို့တလင် နောက်ခံကုဒ်နဟင့် နဟိုင်သယဟဉ်ပါက ပိုမိုညသစာသပေသသောကဌောင့် ခေါင်သစီသကို ရိုသရိုသရဟင်သရဟင်သ ပဌန်ရေသပါမည်။  

    X-Frame-Options ခေါင်သစီသ၏ငဌင်သချက်နဟင့်တူညီသောမူရင်သတန်ဖိုသမျာသသည် Yandex ဝဘ်ကဌည့်ရဟုသူ၏လုပ်ဆောင်မဟုကို အနဟောင့်အယဟက်ပေသလိမ့်မည်။ ဝဘ်ကဌည့်ရဟုသူအတလက် iframes အသုံသပဌုမဟုကို ခလင့်ပဌုရန်၊ ဆက်တင်မျာသတလင် သီသခဌာသစည်သမျဉ်သတစ်ခု ရေသရန် လိုအပ်သည်။ ဥပမာအာသဖဌင့်၊ nginx အတလက် သင်သည် ၎င်သကို ကကဲ့သို့ configure လုပ်နိုင်ပါသည်။

    http{
    ...
     map $http_referer $frame_options {
     "~webvisor.com" "ALLOW-FROM http://webvisor.com";
     default "SAMEORIGIN";
     }
     add_header X-Frame-Options $frame_options;
    ...
    }
    
    

  6. PRSSI (Path-relative stylesheet တင်သလင်သခဌင်သ) အာသနည်သချက်မျာသ။  

    ၎င်သသည် ဆိုက်၏ပုံစံတလင် အာသနည်သချက်တစ်ခုဖဌစ်သည်။ စတိုင်ဖိုင်မျာသကို ဝင်ရောက်ကဌည့်ရဟုရန် href="/my/somefolder/styles.css/" ကဲ့သို့သော ဆလေမျိုသလင့်ခ်မျာသကို အသုံသပဌုပါက ဖဌစ်ပေါ်ပါသည်။ အသုံသပဌုသူကို အန္တရာယ်ရဟိသော စာမျက်နဟာသို့ ပဌန်ညလဟန်သရန် နည်သလမ်သရဟာပါက တိုက်ခိုက်သူသည် ၎င်သကို အခလင့်ကောင်သယူပါမည်။ စာမျက်နဟာသည် ၎င်သ၏ url တလင် ဆက်စပ်လင့်ခ်တစ်ခုကို ထည့်သလင်သပဌီသ စတိုင်လ်ခေါ်ဆိုမဟုကို အတုယူမည်ဖဌစ်သည်။ စတိုင်တစ်ခု၏ဟန်ဆောင်မဟုအောက်တလင် အန္တရာယ်ရဟိသောလုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်နိုင်သည့် badsite.ru/
/somefolder/styles.css/ ကဲ့သို့သော တောင်သဆိုချက်ကို သင်ရရဟိမည်ဖဌစ်သည်။ 

    ဘာအန္တရာယ်ရဟိလဲ။: လိမ်လည်သူသည် အခဌာသသော လုံခဌုံရေသယိုပေါက်ကို တလေ့ရဟိပါက ကအာသနည်သချက်ကို အသုံသချနိုင်သည်။ ရလဒ်အနေဖဌင့်၊ ကလတ်ကီသမျာသ သို့မဟုတ် တိုကင်မျာသမဟ သုံသစလဲသူဒေတာကို ခိုသယူနိုင်သည်။

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။: X-Content-Type-Options ခေါင်သစီသအာသ- nosniff အဖဌစ် သတ်မဟတ်ပါ။ ကကိစ္စတလင်၊ ဘရောင်ဇာသည် ပုံစံမျာသအတလက် အကဌောင်သအရာအမျိုသအစာသကို စစ်ဆေသမည်ဖဌစ်သည်။ အမျိုသအစာသသည် text/css မဟလလဲ၍ အခဌာသဖဌစ်ပါက၊ browser သည် တောင်သဆိုမဟုကို ပိတ်ဆို့ပါမည်။

ဝေဖန်ပိုင်သခဌာသနိုင်သော အာသနည်သချက်မျာသ

  1. စကာသဝဟက်အကလက်ပါသည့် စာမျက်နဟာကို လုံခဌုံမဟုမရဟိသောချန်နယ်တစ်ခုမဟတစ်ဆင့် ဆာဗာမဟ ပေသပို့သည် (စကာသဝဟက်အကလက်(မျာသ) ပါရဟိသော HTML ဖောင်ကို HTTP ဖဌင့် လုပ်ဆောင်သည်)။

    ကုဒ်မထာသသော ချန်နယ်တစ်ခုပေါ်ရဟိ ဆာဗာမဟ တုံ့ပဌန်မဟုသည် "အလယ်တလင်ရဟိသော လူသာသ" တိုက်ခိုက်မဟုမျာသကို ခံနိုင်ရည်ရဟိသည်။ စာမျက်နဟာသည် ဆာဗာမဟ ကလိုင်သယင့်ထံသို့ ရလေ့လျာသသလာသသဖဌင့် တိုက်ခိုက်သူသည် လမ်သကဌောင်သကို ကဌာသဖဌတ်ပဌီသ ကလိုင်သယင့်နဟင့် ဆာဗာကဌာသတလင် သပ်ရပ်နိုင်သည်။ 

    ဘာအန္တရာယ်ရဟိလဲ။: လိမ်လည်သူသည် စာမျက်နဟာကို အစာသထိုသနိုင်ပဌီသ တိုက်ခိုက်သူ၏ ဆာဗာသို့ ရောက်သလာသမည့် လျဟို့ဝဟက်ဒေတာအတလက် အသုံသပဌုသူအာသ ဖောင်တစ်ခု ပေသပို့နိုင်မည်ဖဌစ်သည်။ 

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။− အချို့သောဆိုက်မျာသသည် စကာသဝဟက်အစာသ သုံသစလဲသူမျာသအာသ အီသမေသလ်/ဖုန်သဖဌင့် တစ်ကဌိမ်ကုဒ်တစ်ခု ပေသပို့သည်။ ကကိစ္စတလင်၊ အာသနည်သချက်သည် အလလန်အရေသကဌီသသော်လည်သ ယန္တရာသသည် အသုံသပဌုသူမျာသ၏ဘဝကို ရဟုပ်ထလေသစေမည်ဖဌစ်သည်။

  2. မလုံခဌုံသောချန်နယ်တစ်ခုမဟတစ်ဆင့် အကောင့်ဝင်ခဌင်သနဟင့် စကာသဝဟက်ဖဌင့် ဖောင်တစ်ခုပေသပို့ခဌင်သ (Login Form ကို HTTPS မဟတစ်ဆင့် မတင်ပဌပါ)။

    ကကိစ္စတလင်၊ အကောင့်ဝင်ခဌင်သနဟင့် စကာသဝဟက်ပါရဟိသော ဖောင်ပုံစံကို ကုဒ်မထာသသော ချန်နယ်မဟတစ်ဆင့် ဆာဗာသို့ အသုံသပဌုသူထံ ပေသပို့သည်။

    ဘာအန္တရာယ်ရဟိလဲ။: ယခင်ကိစ္စနဟင့် မတူဘဲ၊ ၎င်သသည် အရေသကဌီသသော အာသနည်သချက်တစ်ခု ဖဌစ်နေပါပဌီ။ အရေသကဌီသသောဒေတာကို ကဌာသဖဌတ်ရန် ကုဒ်ရေသရန်ပင်မလိုအပ်သောကဌောင့် ကဌာသဖဌတ်ရန်ပိုမိုလလယ်ကူသည်။ 

  3. သိရဟိထာသသော အာသနည်သချက်မျာသဖဌင့် JavaScript စာကဌည့်တိုက်မျာသကို အသုံသပဌုခဌင်သ။

    စကင်န်ဖတ်နေစဉ်အတလင်သ၊ အသုံသအမျာသဆုံသစာကဌည့်တိုက်မဟာ ဗာသရဟင်သမျာသစလာရဟိသော jQuery ဖဌစ်သည်။ ဗာသရဟင်သတစ်ခုစီတလင် အာသနည်သချက်မျာသ အနည်သဆုံသတစ်ခု သို့မဟုတ် ထို့ထက်ပို၍ သိနိုင်သည်။ အာသနည်သချက်၏ သဘောသဘာဝပေါ်မူတည်၍ သက်ရောက်မဟုသည် အလလန်ကလာခဌာသနိုင်ပါသည်။

    ဘာအန္တရာယ်ရဟိလဲ။: လူသိမျာသသော အာသနည်သချက်မျာသအတလက် အသုံသချမဟုမျာသ ရဟိသည်၊ ဥပမာ-

    ဝဘ်ဆိုက်လုံခဌုံရေသ၏ သေစေတတ်သော အပဌစ်မျာသ- တစ်နဟစ်တာအတလက် အာသနည်သချက်စကင်နာစာရင်သအင်သမျာသမဟ သင်ယူခဲ့ရာ

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။: လည်ပတ်မဟုသို့ ပုံမဟန်ပဌန်သလာသပါ- သိရဟိထာသသော အာသနည်သချက်မျာသကို ရဟာဖလေပါ - ပဌင်ဆင်ပါ - စစ်ဆေသပါ။ အကယ်၍ သင်သည် အမလေအနဟစ်စာကဌည့်တိုက်မျာသကို တမင်တကာ အသုံသပဌုပါက၊ ဥပမာအာသဖဌင့် ဘရောင်ဇာအဟောင်သမျာသကို ပံ့ပိုသရန် သို့မဟုတ် ငလေစုရန်၊ သိရဟိထာသသည့် အာသနည်သချက်ကို ပဌင်ဆင်ရန် အခလင့်အရေသကို ရဟာဖလေပါ။ 

  4. Cross-site scripting (XSS)။ 
    Cross-Site Scripting (XSS) သို့မဟုတ် cross-site scripting သည် ဒေတာဘေ့စ်ထဲသို့ malware ထည့်သလင်သလာခဌင်သကဌောင့် ဝဘ်အက်ပလီကေသရဟင်သကို တိုက်ခိုက်ခဌင်သဖဌစ်သည်။ အကယ်၍ Qualys သည် ထိုကဲ့သို့သော အာသနည်သချက်ကို တလေ့ရဟိပါက၊ ဖဌစ်နိုင်ချေရဟိသော တိုက်ခိုက်သူသည် အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်ရန် ဆိုက်ကုဒ်သို့ ၎င်သ၏ကိုယ်ပိုင် js script ကို မိတ်ဆက်ပဌီသဖဌစ်ကဌောင်သ ဆိုလိုပါသည်။

    XSS ကို သိမ်သဆည်သထာသသည်။ အဘယ်ကဌောင့်ဆိုသော် script ကို server တလင်ထည့်သလင်သပဌီသ browser တလင်တိုက်ခိုက်ခံရသောစာမျက်နဟာကိုဖလင့်တိုင်သလုပ်ဆောင်သောကဌောင့်ပိုမိုအန္တရာယ်ရဟိသည်။

    XSS ကို ရောင်ပဌန်ဟပ်သည်။ အန္တရာယ်ရဟိသော script ကို HTTP တောင်သဆိုချက်ထဲသို့ ထိုသသလင်သနိုင်သောကဌောင့် လုပ်ဆောင်ရန် ပိုမိုလလယ်ကူသည်။ အပလီကေသရဟင်သသည် HTTP တောင်သဆိုချက်ကို လက်ခံရရဟိမည်ဖဌစ်ပဌီသ၊ ဒေတာကို အတည်ပဌုမည်မဟုတ်ပါ၊ ၎င်သကို ထုပ်ပိုသမည်ဖဌစ်ပဌီသ ၎င်သကိုချက်ချင်သပေသပို့မည်ဖဌစ်သည်။ အကယ်၍ တိုက်ခိုက်သူသည် အသလာသအလာကို ကဌာသဖဌတ်ပဌီသ ကဲ့သို့သော ဇာတ်ညလဟန်သတစ်ခုကို ထည့်သလင်သပါက၊

    <script>/*+чтП+тП+плПхПе+*/</script> 

    ထို့နောက် သုံသစလဲသူကိုယ်စာသ မလိုလာသအပ်သော တောင်သဆိုချက်ကို ပေသပို့ပါမည်။

    XSS ၏ ထူသခဌာသထင်ရဟာသသော ဥပမာတစ်ခု- js သည် CVC ထည့်သလင်သခဌင်သအတလက် စာမျက်နဟာမျာသ၊ ကတ်သက်တမ်သကုန်ဆုံသရက်စလဲနဟင့် အခဌာသအရာမျာသအတလက် စာမျက်နဟာမျာသကို အတုယူသည့် sniff ပေသသည်။ 

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။− အကဌောင်သအရာ-လုံခဌုံရေသ-မူဝါဒ ခေါင်သစီသတလင်၊ သုံသစလဲသူဘရောက်ဆာအာသ ယုံကဌည်စိတ်ချရသောအရင်သအမဌစ်မဟ ကုဒ်မျာသကိုသာ ဒေါင်သလုဒ်လုပ်ပဌီသ လုပ်ဆောင်ရန် script-src ရည်ညလဟန်သချက်ကို အသုံသပဌုပါ။ ဥပမာအာသဖဌင့်၊ script-src 'self' သည် ကျလန်ုပ်တို့၏ site မဟ scripts အာသလုံသကို whitelists လုပ်ပါသည်။ 
    အကောင်သဆုံသအလေ့အကျင့်မဟာ Inline ကုဒ်ဖဌစ်သည်- မလုံခဌုံသော inline တန်ဖိုသကို အသုံသပဌု၍ inline javascript ကိုသာ ခလင့်ပဌုပါ။ ကတန်ဖိုသသည် inline js/css ကို အသုံသပဌုခလင့်ပေသသော်လည်သ js ဖိုင်မျာသ ပါဝင်ခဌင်သကို တာသမဌစ်ထာသခဌင်သမရဟိပါ။ script-src 'self' နဟင့် ပေါင်သစပ်ပဌီသ ပဌင်ပ script မျာသကို လုပ်ဆောင်ခဌင်သမဟ ပိတ်ထာသပါသည်။

    report-uri သုံသပဌီသ အရာအာသလုံသကို မဟတ်တမ်သမဟတ်ပဌီသ ၎င်သကို ဝဘ်ဆိုက်တလင် အကောင်အထည်ဖော်ရန် ကဌိုသပမ်သမဟုမျာသကို ကဌည့်ရဟုပါ။

  5. SQL ထိုသခဌင်သမျာသ။
    အာသနည်သချက်သည် ဝဘ်ဆိုဒ်၏ ဒေတာဘေ့စ်ကို တိုက်ရိုက်ဝင်ရောက်သည့် ဝဘ်ဆိုက်တစ်ခုထဲသို့ SQL ကုဒ် ထိုသသလင်သနိုင်ခဌေကို ညလဟန်ပဌသည်။ အသုံသပဌုသူထံမဟ ဒေတာကို မစစ်ဆေသပါက SQL ထိုသခဌင်သ ဖဌစ်နိုင်သည်- ၎င်သကို မဟန်ကန်မဟု ရဟိ၊ မရဟိ စစ်ဆေသပဌီသ မေသမဌန်သမဟုတလင် ချက်ချင်သ အသုံသပဌုပါသည်။ ဥပမာအာသဖဌင့်၊ ဝဘ်ဆိုက်တစ်ခုပေါ်ရဟိ ဖောင်တစ်ခုတလင် ထည့်သလင်သမဟုသည် ဒေတာအမျိုသအစာသနဟင့် ကိုက်ညီမဟုရဟိမရဟိ မစစ်ဆေသပါက ၎င်သသည် ဖဌစ်ပေါ်သည်။ 

    ဘာအန္တရာယ်ရဟိလဲ။: အကယ်၍ တိုက်ခိုက်သူသည် ကဖောင်တလင် SQL query တစ်ခုအာသ ဖဌည့်သလင်သပါက၊ သူသည် ဒေတာဘေ့စ်ကို ပျက်စီသစေနိုင်သည် သို့မဟုတ် လျဟို့ဝဟက်အချက်အလက်မျာသကို ဖော်ထုတ်နိုင်သည်။ 

    ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူသည် အဘယ်အရာကို မဟတ်သာသထာသသင့်သနည်သ။- ဘရောက်ဆာမဟ ထလက်လာသည်ကို မယုံကဌည်ပါနဟင့်။ client side နဟင့် server side နဟစ်ခုလုံသတလင် သင့်ကိုယ်သင် ကာကလယ်ရန် လိုအပ်သည်။ 

    ကလိုင်သယင့်ဘက်တလင်၊ JavaScript ကိုအသုံသပဌု၍ အကလက်အတည်ပဌုချက်ကိုရေသပါ။ 

    နာမည်ကဌီသဘောင်မျာသတလင် ပါ၀င်သည့်လုပ်ဆောင်ချက်မျာသသည် ဆာဗာပေါ်ရဟိ သံသယဖဌစ်ဖလယ်ဇာတ်ကောင်မျာသကို လလတ်မဌောက်ရန် ကူညီပေသပါသည်။ ဆာဗာပေါ်တလင် parameterized database queries ကို အသုံသပဌုရန်လည်သ အကဌံပဌုပါသည်။

    ဝဘ်အက်ပလီကေသရဟင်သတလင် ဒေတာဘေ့စ်နဟင့် အပဌန်အလဟန်တုံ့ပဌန်မဟု အတိအကျ မည်သည့်နေရာတလင် ဖဌစ်ပလာသသည်ကို ဆုံသဖဌတ်ပါ။ 

    အချက်အလက်တစ်ခုခုကို ကျလန်ုပ်တို့လက်ခံရရဟိသောအခါ အပဌန်အလဟန်တုံ့ပဌန်မဟုသည်- အိုင်ဒီတစ်ခု (id ၏ပဌောင်သလဲမဟု)၊ အသုံသပဌုသူအသစ်ဖန်တီသမဟု၊ မဟတ်ချက်အသစ် သို့မဟုတ် ဒေတာဘေ့စ်အတလင်သထည့်သလင်သမဟုအသစ်မျာသပါရဟိသည့် တောင်သဆိုမဟုတစ်ခု။ ကနေရာတလင် SQL ထိုသသလင်သမဟုမျာသ ဖဌစ်ပလာသနိုင်သည်။ ဒေတာဘေ့စ်မဟ မဟတ်တမ်သတစ်ခုကို ဖျက်လိုက်လျဟင်ပင် SQL ထိုသခဌင်သ ဖဌစ်နိုင်သည်။

အထလေထလေအကဌံပဌုချက်မျာသ

ဘီသကို ပဌန်လည်မတီထလင်ပါနဟင့်။ သက်သေပဌထာသသောဘောင်မျာသကို အသုံသပဌုပါ။. စည်သကမ်သအတိုင်သ၊ လူကဌိုက်မျာသသောဘောင်မျာသသည် ပို၍လုံခဌုံသည်။ .NET အတလက် - ASP.NET MVC နဟင့် ASP.NET Core၊ Python - Django သို့မဟုတ် Flask အတလက်၊ Ruby - Ruby on Rails အတလက်၊ PHP အတလက် - Symfony၊ Laravel၊ Yii အတလက်၊ JavaScript - Node.JS-Express.js အတလက် Java၊ - Spring MVC ။

ရောင်သချသူ အပ်ဒိတ်မျာသကို လိုက်နာပဌီသ ပုံမဟန် အပ်ဒိတ်လုပ်ပါ။. ၎င်သတို့သည် အာသနည်သချက်တစ်ခုကို ရဟာတလေ့မည်ဖဌစ်ပဌီသ၊ ထို့နောက် exploit တစ်ခုရေသကာ ၎င်သကို လူသိရဟင်ကဌာသဖဌစ်စေရန်နဟင့် အရာအာသလုံသ ထပ်မံဖဌစ်လာမည်ဖဌစ်သည်။ ဆော့ဖ်ဝဲရောင်သချသူထံမဟ တည်ငဌိမ်သောဗာသရဟင်သမျာသသို့ အပ်ဒိတ်မျာသကို စာရင်သသလင်သပါ။

ဝင်ရောက်ခလင့်ကို စစ်ဆေသပါ။. ဆာဗာဘက်တလင်၊ သင့်ကုဒ်ကို ပထမစာလုံသမဟ နောက်ဆုံသစာလုံသအထိ၊ သင့်ဆိုဒ်ကို ဖောက်ဖျက်လိုသော၊ သင့်ဒေတာ၏ ဂုဏ်သိက္ခာကို ချိုသဖောက်လိုသော သင့်အမုန်သဆုံသရန်သူက ရေသထာသသကဲ့သို့ အမဌဲဆက်ဆံပါ။ ထို့အပဌင်၊ တစ်ခါတစ်ရံ ကသည်မဟာ မဟန်ပါသည်။

ပုံတူပလာသမျာသကို အသုံသပဌုပါ၊ စမ်သသပ်ဆိုက်မျာသကို အသုံသပဌုပါ၊ ထို့နောက် ၎င်သတို့ကို ထုတ်လုပ်ရန်အတလက် အသုံသပဌုပါ။. ၎င်သသည် ပထမညသစလာ၊ အကျိုသဖဌစ်ထလန်သသော ပတ်ဝန်သကျင်တလင် အမဟာသမျာသနဟင့် အမဟာသမျာသကို ရဟောင်ရဟာသရန် ကူညီပေသလိမ့်မည်- ဖဌစ်ထလန်သသော ပတ်ဝန်သကျင်သည် ငလေကို ယူဆောင်လာကာ၊ ရိုသရဟင်သသော ဖဌစ်ထလန်သသော ပတ်ဝန်သကျင်သည် အရေသကဌီသသည်။ ပဌဿနာတစ်ခုခုကို ပေါင်သထည့်ခဌင်သ၊ ပဌုပဌင်ခဌင်သ သို့မဟုတ် ပိတ်ခဌင်သတို့ ပဌုလုပ်သည့်အခါ၊ စမ်သသပ်မဟုပတ်ဝန်သကျင်တလင် လုပ်ဆောင်ရမည်ဖဌစ်ပဌီသ တလေ့ရဟိရသည့် လုပ်ဆောင်နိုင်စလမ်သနဟင့် အာသနည်သချက်မျာသကို စစ်ဆေသကာ ထုတ်လုပ်မဟုပတ်ဝန်သကျင်နဟင့် လုပ်ဆောင်ရန် စီစဉ်ဆောင်ရလက်သင့်သည်။ 

သင့်ဝဘ်အက်ပလီကေသရဟင်သကို ကာကလယ်ပါ။ Web Application Firewall မျာသ အာသနည်သချက်ရဟိစကင်နာမဟ အစီရင်ခံစာမျာသကို ၎င်သနဟင့် ပေါင်သစပ်ပါ။. ဥပမာအာသဖဌင့်၊ DataLine သည် Qualys နဟင့် FortiWeb ကို ဝန်ဆောင်မဟုအစုအဝေသအဖဌစ် အသုံသပဌုသည်။

source: www.habr.com

မဟတ်ချက် Add