Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Оптимальная стратегия поискового продвижения в сегодняшних условиях

Компания NetPromoter анонсирует семинар М. Райцына aka MiRaj «Оптимальная стратегия поискового продвижения в сегодняшних условиях». Мероприятие будет проходить 30 января 2009 г. в Киеве. дальше »

MPAA судится за ссылки на нелегальное кино

Американская ассоциация кинопроизводителей (MPAA) подала в суд сразу на три сайта, «способствующих нарушению авторских прав» на кинопродукцию. дальше »

Хакеры из iPhone Dev Team взломали защиту iPhone 3G

Техника взлома смартфона будет опубликована в канун Нового года. дальше »

Новый «троян» крадет пароли к платежным системам

Компания BitDefender предупредила о появлении «трояна», маскирующегося под плагин браузера Firefox. дальше »

Новая онлайн-игра «Башмаком по Бушу»

24-летний британец А. Тью открыл сайт www.sockandawe.com, посетителям которого предлагается сыграть в простую онлайн-игру. дальше »

Домен для университетов

Юридическая фирма Pinsent Masons призывает университеты и миссионерские организации задуматься о собственном домене UNI или UNIVERSITY. дальше »

Все, что вы хотели узнать о знаменитом голландском тренере

Посетители сайта hiddink.ru будут обеспечены подробной и самой последней информацией, связанной с работой Гуса Хиддинка в России. дальше »

Открылся официальный сайт Александра Солженицына

В день 90-летия Александра Солженицына начал работу его официальный сайт Solzhenitsyn.ru. дальше »

Немного о каждом

На прошлой неделе прошла 2-я ежегодная Конференция регистраторов, организованная администратором национального домена Великобритании UK– Nominet. дальше »

Диего Марадона исчез

Таков странный поворот событий в глобальной битве за свободу слова в Интернете. дальше »