Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Папа Римский призвал использовать Интернет для популяризации церкви

Бенедикт XVI считает, что молодежь должна активнее использовать Сеть для донесения до людей религиозных ценностей с целью улучшения человеческих взаимоотношений. дальше »

Google отказалась от поглощения газет

Компания Google решила не пересекать «черту между технологией и контентом» и отказалась от идеи покупки газеты, которая рассматривалась в последнее время. дальше »

Twitter отказался от рекламы

Основатель и исполнительный директор сервиса микроблогов Twitter Биз Стоун объявил, что рекламы на сайте сервиса не будет. дальше »

Блог экс-президента Польши Л. Валенсы подвергся атаке хакеров

В результате хакерской атаки уничтожен весь контент блога бывшего польского президента Леха Валенсы. дальше »

Smart grid превзойдет Интернет

Компания Cisco поделилась своим видением глобальной электронной сети Smart grid, которая должна объединить всевозможные электронные устройства дальше »

Два миллиона пользователей Facebook заражены

Различными версиями сетевого червя Boface.BJ заражены компьютеры одного процента пользователей социальной сети Facebook, что соответствует примерно двум миллионам человек. дальше »

У Yahoo! – свой Twitter

Компания Yahoo! запустила в тестовую эксплуатацию микроблогерский сервис Yahoo! Meme. По своему функционалу он является практически копией Twitter. дальше »

«Пиратская бухта» отомстит юристам

Интересный способ наказания нечестных, по мнению владельцев «Пиратской бухты» (The Pirate Bay) юристов, придумал Г. Свартхолм, один из основателей торрент-трекера. дальше »

Европа просит за ICANN

«США должны отказаться от контроля над Интернетом», – заявила в своем видеоблоге В. Рединг, еврокомиссар по вопросам Интернета. дальше »

В Японии насчитывается 90 млн интернет-пользователей

По данным МВД Японии, по состоянию на конец 2008 г. в стране насчитывалось 90 млн пользователей сети Интернет. дальше »