Đó là một nhận thức phổ biến rộng rãi rằng bảo mật là một vấn đề cho ứng dụng web.Tham khảo trang FAQ của một ứng dụng điển hình, và bạn sẽ yên tâm rằngtrong thực tế là an toàn.Hầu hết các ứng dụng nói rằng họ là an toàn bởi vì họ sử dụng SSL. Ví dụ:Trang web này là hoàn toàn an toàn. Nó đã được thiết kế để sử dụng 128 bit Secure SocketLayer (SSL) công nghệ để ngăn không cho phép người dùng xem bất kỳ của bạnthông tin. Bạn có thể sử dụng trang web này với sự an tâm rằng dữ liệu của bạn được an toàn với chúng tôi.Người dùng thường được kêu gọi để xác minh các trang web khai cate, ngưỡng mộ các nâng caogiao thức mật mã sử dụng, và, trên cơ sở này, tin tưởng với các cá nhân của họthông tin.Ngày càng nhiều, các tổ chức cũng trích dẫn của họ phù hợp với thẻ thanh toánTiêu chuẩn công nghiệp (PCI) để trấn an người dùng rằng họ an toàn. Ví dụ:Chúng tôi có an ninh rất nghiêm túc. Trang web của chúng tôi là quét hàng ngày để đảm bảo rằng chúng tôivẫn PCI phù hợp và an toàn từ hacker. Bạn có thể nhìn thấy ngày quét mới nhấtvào biểu tượng dưới đây, và bạn được đảm bảo rằng trang web của chúng tôi là an toàn để sử dụng.Trong thực tế, phần lớn các ứng dụng web là không an toàn, mặc dù sự phổ biến rộng rãicách sử dụng công nghệ SSL và nhận con nuôi thường xuyên PCI quét. Các tác giảtrong cuốn sách này đã thử nghiệm hàng trăm ứng dụng web trong thời gian qua. Hình 1-3cho thấy những gì tỷ lệ phần trăm của các ứng dụng được thử nghiệm trong năm 2007 và năm 2011 đã được tìm thấybị ảnh hưởng bởi một số loại phổ biến dễ bị tổn thương:
đang được dịch, vui lòng đợi..
