Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Конференция «Практика поискового продвижения сайтов. NetPromoter 09»

16-17 марта 2009 г. в Москве пройдет совместная прикладная конференция компании NetPromoter и Searchengines.ru «Практика поискового продвижения сайтов. NetPromoter 09». дальше »

Участники экономического форума в Давосе переходят в Интернет

После окончания Всемирного экономического форума в Давосе его участники могут продолжить дискуссии в Интернете. дальше »

Google научился шпионить за юзерами через мобильники

Компания Google предлагает новое средство для определения местоположения своих друзей (и не только). дальше »

Домен TEL для всех

В новой доменной зоне TEL, которая позиционируется как глобальный телекоммуникационный справочник, стартовал Landrush-период. дальше »

Yahoo! отказалась от рекламы в RSS

Поисковик Yahoo! 2 февраля закрыл сервис Ads in RSS, предназначенный для размещения контекстной рекламы в RSS-потоках. дальше »

Google называл Интернет «опасным» в течение 40 минут

В прошедшую субботу, 31 января, функция поиска на портале Google дала технический сбой: все результаты поиска были помечены как потенциально опасные для компьютера пользователя. дальше »

Европа переживает бум в развитии мобильного широкополосного доступа

Широкополосный доступ через 3G-сети мобильной связи непрерывно развивался в Европе на протяжении последних 18 месяцев. дальше »

Французы пошли за покупками в Интернет

Оборот интернет-торговли во Франции составил в минувшем году порядка 20 млрд. евро. дальше »

Самые популярные пароли Интернета

Сотни тысяч людей используют одинаковые пароли доступа к своей конфиденциальной информации в сети Интернет, установили специалисты по компьютерной безопасности. дальше »

MySpace и YouTube будут освещать Всемирный экономический форум

Социальная сеть MySpace и видеосервис YouTube отправили собственных корреспондентов на Всемирный экономический форум в Давосе (Швейцария). дальше »