Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Домен Skype.tv отберут у российского владельца

Компания Skype, запустив недавно сервис IP-телевидения, пытается заполучить домен Skype.TV. дальше »

Интернет закроют для любопытных

Еврокомиссия официально призвала страны ЕС к пересмотру и ужесточению правил о защите конфиденциальной информации о пользователях Интернета. дальше »

Объявлены номинанты международной профессиональной интернет-премии Webby Awards

Газета New York Times привычно возглавила список номинантов ежегодной премии Webby Awards, присуждаемой интернет-проектам. дальше »

Рассерженная японка «убила» своего виртуального мужа

43-летняя участница одной из игр, происходящей в виртуальном мире, настолько разозлилась из-за внезапного развода со своим виртуальным мужем, что вошла в систему с его данными и удалила виртуального персонажа. дальше »

Пакистанский интернет признан самым дешевым в мире

Согласно проведенному недавно исследованию, в Пакистане наиболее дешевый широкополосный интернет по сравнению с другими частями мира. дальше »

В Европе начали отключать пользователей от Интернета

Европейские органы власти, вслед за своими американскими коллегами, начинают последовательное давление как на пользователей, так и на интернет-провайдеров. дальше »

Южную Корею отключили от YouTube

Этот шаг предусмотрен недавно вышедшим в стране законом, запрещающим любую анонимную деятельность на общественных интернет-сайтах. дальше »

Google теряет на YouTube $1,4 млн в день

По мнению аналитиков Credit Suisse, Google теряет на содержании YouTube $1,4 млн в сутки или почти $44 млн ежемесячно. дальше »

Через неделю откроется Всемирная цифровая библиотека

Официальный запуск Всемирной цифровой библиотеки (World Digital Library) назначен на 21 апреля 2009 года. дальше »

Звезды в суде

По решению арбитражной комиссии по доменным спорам при Всемирной организации интеллектуальной собственности американская певица и актриса Дж. Лопес получила права на домены JenniferLopez.net и JenniferLopez.org дальше »