Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новый троян для Linux превращает Raspberry Pi в ферму

Разработчик антивирусных программ компания Dr. Web выявила новый тип вредоносного кода для Linux, который инфицирует компьютеры Raspberry Pi. дальше »

WhatsApp продолжит поддержку «старых» Android-устройств до 2020 года

Поддержка Android версий 2.1 и 2.2 будет прекращена уже до конца 2017 года. Устройства, на которых установлен Android 2.3.7 смогут устанавливать WhatsApp вплоть до 1 февраля 2020 года. дальше »

Comcast разработал платформу для блокчейн-закупок рекламы

На фестивале в Каннах компания Comcast Advanced Advertising Group представила новую платформу, благодаря которой маркетологи смогут закупать рекламу на эфирном и потоковом телевидении, используя технологию блокчейн. дальше »

Digisoft.tv обеспечивает кросс-платформенное OTT

Компания-разработчик Digisoft.tv внедряет новую технологию, которая позволит OTT-видеопровайдерам передавать свой контент практически на любое, существующее сегодня на рынке, подключенное к интернету телевизионное устройство без специально разработанных и внедренных телевизионных приложений. дальше »

В Европе продано 12 миллионов телевизоров, поддерживающих 4K

Компания Dataxis, которая освещает деятельность телекоммуникационного рынка, опубликовала статистику продаж телевизоров, поддерживающих просмотр видеоконтента в стандарте ультравысокой чёткости (4K/Ultra HD). дальше »

Число пользователей Spotify достигло 140 млн человек

Музыкальный стриминговый сервис Spotify продолжает укреплять свое лидирующее положение на рынке: если на конец года их число достигало 126 млн пользователей, то теперь их стало 140 млн. дальше »

ICANN отказывается от поддержки хабов для удаленного участия в своих мероприятиях

Корпорация ICANN объявила о том, что прекращает поддерживать практику создания онлайн-хабов для дистанционного участия в своих встречах, проводимых трижды в год. дальше »

Time Warner заключила сделку со Snapchat на $100 млн

В течение двух лет Time Warner будет создавать для компании, владеющей мессенджером Snapchat, короткометражные шоу продолжительности 3–5 минут. дальше »

HSBC запускает «социальную сеть»

HSBC открывает цифровую платформу, которая объединит покупателей и поставщиков. К многоязычному HSBC Connections Hub могут бесплатно присоединиться компании в Канаде, Китае, Индии, Мексике, Сингапуре, Великобритании и США. дальше »

ZTE и Telenet объявили о сотрудничестве в сфере 5G и IoT

Компания ZTE Corporation сообщила о подписании с Telenet стратегического партнёрского соглашения в сфере 5G и IoT, углубляющего сотрудничество двух компаний в разработке технологий нового поколения дальше »