Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Запущен «кошерный» поисковик Koogle

В Интернете появился поисковик Koogle, с помощью которого ортодоксальные иудеи смогут найти контент, признанный раввинами удовлетворяющим религиозным требованиям. дальше »

Европа: рынок интернет-рекламы вырос

Объем европейского рынка онлайн-рекламы в 2008 г. увеличился на 20% по сравнению с предыдущим годом и составил €12,9 млрд. дальше »

Первые итоги

Согласно данным, представленным компанией VeriSign о развитии доменной индустрии, общее число доменов в мире по итогам первого квартала 2009 г. достигло отметки в 184 млн имен. дальше »

Решение Конституционного совета Франции

Конституционный совет Франции отказался утвердить основное положение правительственного законопроекта по борьбе с незаконной загрузкой музыкальных произведений и кинофильмов через Интернет. дальше »

Предложено ввести авторское право на новостные заметки

Если новостному сообщению будет придан статус товара – информация станет объектом гражданских прав и информагентства смогут определять условия ее использования. дальше »

Рунет лидирует по числу регистраций доменов

Российская доменная зона .ru стала второй по количеству регистраций новых доменов в мире. дальше »

Ученый попытался найти мыслевидцев при помощи Twitter

Профессор Хертфордширского университета попытался при помощи микроблогерского сервиса Twitter выявить мыслевидцев – людей, которые могут внутренним взором видеть удаленные от них места. дальше »

Пользователи интернета сразятся в красноречии с Нилом Армстронгом

Журнал New Scientist объявил конкурс, в котором пользователи интернета должны предложить свой вариант первых слов, которые мог бы сказать Нил Армстронг, высаживаясь на Луну. дальше »

Google оценил число ежедневных просмотров роликов на YouTube в миллиард

Ежедневно пользователи со всего мира просматривают на YouTube около 1,2 миллиарда видеороликов. дальше »

Спамеры рассылают письма с трояном от имени Western Union

Специалисты компании Sophos, занимающейся защитой информации, зафиксировали рассылку электронных писем якобы от службы поддержки международной системы денежных переводов Western Union дальше »