Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Председательский сайт Чехии

Ровно за месяц до начала чешского председательствования в Евросоюзе правительство страны запустило официальный веб-портал. дальше »

Британская компания требует передать ей права на сеть «Одноклассники»

Британская компания i-CD Publishing судится за Odnoklassniki.ru с основателем популярной социальной сети А. Попковым. дальше »

UPC запускает сайт, посвященный объединенной банкоматной сети «АТМоСфера»

Сайт «Объединенная банкоматная сеть АТМоСфера» (www.atmosphere.net.ua) поможет держателям карт быстро получить информацию о географическом распределении банкоматов в сети. дальше »

Microsoft против киберсквоттеров

Корпорация Microsoft подала в суд на компанию Domain Investments, обвинив ее в киберсквоттинге и нарушении исключительных прав. дальше »

В США можно будет получать разрешения на въезд через Интернет

Технический прогресс не обошел стороной иммиграционные власти США. дальше »

Великобритания – страна скоростного интернета

По данным британских интернет-провайдеров, в сентябре 2008 года 94,1% всех подключений страны (домашних и корпоративных) являлись широкополосными. дальше »

В Интернете насчитывается более 185 млн сайтов

Согласно опубликованным компанией Netcraft данным, по состоянию на 1 ноября в Интернете работали 185 167 897 сайтов, включая блоги и персональные страницы пользователей. дальше »

На электронное правительство Казахстана уже потрачено 12 млрд тенге

...а казахстанцы о нем практически не знают – телеканал КТК. дальше »

Система WebMoney запустила сервис «WebMoney Земляки»

Платежная система WebMoney Transfer в рамках сервиса geo.webmoney.ru запустила новый проект «WebMoney Земляки». дальше »

Евросоюз открыл электронную библиотеку Europeana

Объединенная Европа поместила в Интернет часть своих культурных ценностей, открыв онлайн-библиотеку Europeana. дальше »