<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Hozzászólás: Webalkalmazások biztonsági tesztelése 4</title>
	<atom:link href="http://webmania.cc/webalkalmazasok-biztonsagi-tesztelese-4/feed/" rel="self" type="application/rss+xml" />
	<link>http://webmania.cc/webalkalmazasok-biztonsagi-tesztelese-4/</link>
	<description>rrd ::: Webmánia</description>
	<lastBuildDate>Tue, 07 Feb 2012 13:37:51 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>Szerző: deejayy</title>
		<link>http://webmania.cc/webalkalmazasok-biztonsagi-tesztelese-4/comment-page-1/#comment-6630</link>
		<dc:creator>deejayy</dc:creator>
		<pubDate>Mon, 26 Apr 2010 06:09:12 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1128#comment-6630</guid>
		<description>Captcha: rejtett mezők, javascript, amiket a robotok 99%-a (?) nem tud értelmezni.</description>
		<content:encoded><![CDATA[<p>Captcha: rejtett mezők, javascript, amiket a robotok 99%-a (?) nem tud értelmezni.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: bh</title>
		<link>http://webmania.cc/webalkalmazasok-biztonsagi-tesztelese-4/comment-page-1/#comment-6504</link>
		<dc:creator>bh</dc:creator>
		<pubDate>Mon, 01 Mar 2010 11:10:20 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1128#comment-6504</guid>
		<description>Bár létezik olyan megoldás is, hogy gombnyomásra felolvassa a szöveget.

Engem az zavar igazán, hogy nagyon lelassítja a procedúrát. Amíg az ember elolvassa, begépeli, ha rossz akkor újra...</description>
		<content:encoded><![CDATA[<p>Bár létezik olyan megoldás is, hogy gombnyomásra felolvassa a szöveget.</p>
<p>Engem az zavar igazán, hogy nagyon lelassítja a procedúrát. Amíg az ember elolvassa, begépeli, ha rossz akkor újra&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: bh</title>
		<link>http://webmania.cc/webalkalmazasok-biztonsagi-tesztelese-4/comment-page-1/#comment-6503</link>
		<dc:creator>bh</dc:creator>
		<pubDate>Mon, 01 Mar 2010 11:03:45 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1128#comment-6503</guid>
		<description>Így már értem az állaspontod, teljesen igazad van.</description>
		<content:encoded><![CDATA[<p>Így már értem az állaspontod, teljesen igazad van.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: rrd</title>
		<link>http://webmania.cc/webalkalmazasok-biztonsagi-tesztelese-4/comment-page-1/#comment-6502</link>
		<dc:creator>rrd</dc:creator>
		<pubDate>Mon, 01 Mar 2010 10:59:52 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1128#comment-6502</guid>
		<description>@bh A netezők 30%-ának van valamiféle látászavara (színtévesztő, szemüveges, stb). Többségüknek problémás a captcha visszafejtése. Az egyszerűeket géppel is egyszerű visszafejteni, a bonyolultakat pedig szerintem emberek már meg sem tudják fejteni. Ki kéne találni valamit helyette, ami ember barátabb.</description>
		<content:encoded><![CDATA[<p>@bh A netezők 30%-ának van valamiféle látászavara (színtévesztő, szemüveges, stb). Többségüknek problémás a captcha visszafejtése. Az egyszerűeket géppel is egyszerű visszafejteni, a bonyolultakat pedig szerintem emberek már meg sem tudják fejteni. Ki kéne találni valamit helyette, ami ember barátabb.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: bh</title>
		<link>http://webmania.cc/webalkalmazasok-biztonsagi-tesztelese-4/comment-page-1/#comment-6501</link>
		<dc:creator>bh</dc:creator>
		<pubDate>Mon, 01 Mar 2010 10:50:14 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1128#comment-6501</guid>
		<description>Megindokolnád miért gondolod így? Nem mintha én a captcha követője lennék, csupán érdekelne a véleményed.</description>
		<content:encoded><![CDATA[<p>Megindokolnád miért gondolod így? Nem mintha én a captcha követője lennék, csupán érdekelne a véleményed.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: rrd</title>
		<link>http://webmania.cc/webalkalmazasok-biztonsagi-tesztelese-4/comment-page-1/#comment-6500</link>
		<dc:creator>rrd</dc:creator>
		<pubDate>Mon, 01 Mar 2010 10:31:14 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1128#comment-6500</guid>
		<description>@bh Köszönöm az észrevételt, igyekszem jobban tagolni. A captcha meg szerintem az egyik lehető legrosszabb dolog ami bemászott az internetre. Persze ez csak egyéni vélemény.</description>
		<content:encoded><![CDATA[<p>@bh Köszönöm az észrevételt, igyekszem jobban tagolni. A captcha meg szerintem az egyik lehető legrosszabb dolog ami bemászott az internetre. Persze ez csak egyéni vélemény.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: bh</title>
		<link>http://webmania.cc/webalkalmazasok-biztonsagi-tesztelese-4/comment-page-1/#comment-6497</link>
		<dc:creator>bh</dc:creator>
		<pubDate>Mon, 01 Mar 2010 09:32:15 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1128#comment-6497</guid>
		<description>A cikk tetszik, de lenne néhány megjegyzésem. Számomra elvesznek a pici részletek, valahogy jobban kéne tagolni a szöveget.

A napokban találtam pontosan erre a részre egy remek példát: &quot;Brute force támadásoknál nagy segítség ha hibás bejelentkezés esetén más hibaüzenetet kapunk ha a jelszó a hibás mintha a usernév.&quot;

Akit érdekel, látogasson el az ingatlan.com-ra. Mivel partnerünk, csak úgy poénból megnéztem az oldalukat, az alap biztonsági rések után kutatva. Pár perc alatt a belépésnél máris egy általános hiba, ami a fenti idézetre egy tipikus példa.
-&gt; Fent belépés majd &quot;Offce-os partner&quot;. Egy-két próbálkozás alatt a &quot;balazs&quot; felhasználónevet sikerült eltalálni és már csak egy jelszó kéne hozzá... Kipróbálás során látható, hogy értesülünk a helytelen felhasználónévről, de amint az helyes már csak a jelszóra ír hibát.

&quot;Az alkalmazásunkat mindenféleképpen lássuk el brute force elleni védelemmel. A legegyszerűbb esetben szerver oldalon tároljuk az azonos forrásból (értsd IP cím + mondjuk böngésző) származó belépési kísérleteket és bizonyos számú sikertelen kísérlet után rövid időre tiltjuk a bejelentkezési lehetőséget.&quot;
Ez valóban hasznos és egyszerű. Hamisítani sem olyan túlságosan nehéz. Hasznos lehet a szintén egyszerű CAPTCHA, amit természetesen szintén nem lehetetlen feltörni, de mindenképpen nehezebb mint az előbbi módszer.</description>
		<content:encoded><![CDATA[<p>A cikk tetszik, de lenne néhány megjegyzésem. Számomra elvesznek a pici részletek, valahogy jobban kéne tagolni a szöveget.</p>
<p>A napokban találtam pontosan erre a részre egy remek példát: &#8220;Brute force támadásoknál nagy segítség ha hibás bejelentkezés esetén más hibaüzenetet kapunk ha a jelszó a hibás mintha a usernév.&#8221;</p>
<p>Akit érdekel, látogasson el az ingatlan.com-ra. Mivel partnerünk, csak úgy poénból megnéztem az oldalukat, az alap biztonsági rések után kutatva. Pár perc alatt a belépésnél máris egy általános hiba, ami a fenti idézetre egy tipikus példa.<br />
-&gt; Fent belépés majd &#8220;Offce-os partner&#8221;. Egy-két próbálkozás alatt a &#8220;balazs&#8221; felhasználónevet sikerült eltalálni és már csak egy jelszó kéne hozzá&#8230; Kipróbálás során látható, hogy értesülünk a helytelen felhasználónévről, de amint az helyes már csak a jelszóra ír hibát.</p>
<p>&#8220;Az alkalmazásunkat mindenféleképpen lássuk el brute force elleni védelemmel. A legegyszerűbb esetben szerver oldalon tároljuk az azonos forrásból (értsd IP cím + mondjuk böngésző) származó belépési kísérleteket és bizonyos számú sikertelen kísérlet után rövid időre tiltjuk a bejelentkezési lehetőséget.&#8221;<br />
Ez valóban hasznos és egyszerű. Hamisítani sem olyan túlságosan nehéz. Hasznos lehet a szintén egyszerű CAPTCHA, amit természetesen szintén nem lehetetlen feltörni, de mindenképpen nehezebb mint az előbbi módszer.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

