Vinnaren i pepparkakshustävlingen!
2018-04-10, 14:37
  #1
Medlem
Hejsan, har en fråga jag ska svara på om användandet av tredjepartskod på en webbplats och jag undrar:

Vad finns det för risker för webbplatsens säkerhet?
Vad kan man göra för att minimera dessa säkerhetsrisker när man använder sig av tredjepartskod?

Tack på förhand!
Citera
2018-04-10, 15:29
  #2
Moderator
Protons avatar
Citat:
Ursprungligen postat av nickarna123
Hejsan, har en fråga jag ska svara på om användandet av tredjepartskod på en webbplats och jag undrar:

Vad finns det för risker för webbplatsens säkerhet?
Vad kan man göra för att minimera dessa säkerhetsrisker när man använder sig av tredjepartskod?

Tack på förhand!
Vad är dina egna åsikter om det hela?
Citera
2018-04-10, 15:40
  #3
Medlem
bankdirektorns avatar
Citat:
Ursprungligen postat av nickarna123
Hejsan, har en fråga jag ska svara på om användandet av tredjepartskod på en webbplats och jag undrar:

Vad finns det för risker för webbplatsens säkerhet?
Vad kan man göra för att minimera dessa säkerhetsrisker när man använder sig av tredjepartskod?

Tack på förhand!

Att den innehåller skadlig kod, dvs. game over för din del.
Kontrollera allt skit du tänkte använda, använd csp-headers
Citera
2018-04-10, 17:23
  #4
Medlem
Citat:
Ursprungligen postat av Proton
Vad är dina egna åsikter om det hela?

Att koden kan innehålla delar som kommer med oönskade effekter och liknande, vet dock inte riktigt vad som kan hända eller vad syftet är med dessa koder :S
Funderar också på lösningar men kan bara komma på att man ska se över koden ordentligt eller inte använda någon sådan kod alls.
Citera
2018-04-10, 17:26
  #5
Medlem
Citat:
Ursprungligen postat av bankdirektorn
Att den innehåller skadlig kod, dvs. game over för din del.
Kontrollera allt skit du tänkte använda, använd csp-headers

Hmm okej, men vad kan hända om man skapar en webbplats med den skadliga koden? Är det värsta som kan hända att webbplatsen inte fungerar eller riskerar man att till exempel ge iväg känslig information om kunder eller dylikt?
Citera
2018-04-10, 20:10
  #6
Moderator
Protons avatar
Citat:
Ursprungligen postat av nickarna123
Hmm okej, men vad kan hända om man skapar en webbplats med den skadliga koden? Är det värsta som kan hända att webbplatsen inte fungerar eller riskerar man att till exempel ge iväg känslig information om kunder eller dylikt?
Ja.

Att använda osäkra js-bibliotek kan medföra säkerhetshål, till exempel att det skulle kunna gå att logga in på en annan användares konto, det är väl illa nog?

Man kan till exempel kolla på de brister som upptäckts i jquery här. Som synes kan det få till effekt att man kan skapa en DOS-attack mot sidan i fråga, till xss-attacker.

jQuery är ju hyffsat välanvänt på webben.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback