Một cuộc kiểm tra chi tiết hơn về các máy chủ và ứng dụng các thành phần cần được thực hiện để đảm bảo cứng (tức là
các trang quản trị là không thể truy cập đến tất cả mọi người thông qua việc sử dụng các IP lọc hay điều khiển khác), và nếu được,
xác minh rằng tất cả các thành phần không sử dụng các thông tin mặc định hoặc cấu hình.
Source code nên được xem xét lại để đảm bảo rằng các mô hình ủy quyền và xác thực, đảm bảo phân định rõ
trách nhiệm giữa người sử dụng bình thường và người quản trị trang web. Chức năng giao diện người dùng được chia sẻ giữa bình thường và quản trị
người sử dụng nên được xem xét lại để đảm bảo tách biệt rõ ràng giữa các bản vẽ của các thành phần đó và thông tin rò rỉ
từ chức năng chia sẻ như vậy.
đang được dịch, vui lòng đợi..
