23.11.2012 Aufrufe

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

5. Sicherheit<br />

Einbruch in fremde Anwendungsfälle<br />

� Basis<br />

� Es gibt Benutzer mit verschiedenen Rollen<br />

z.B. OBS mit Sekretariat, Dozenten, Admin<br />

� Angriff<br />

� Benutzer einer eingeschränkten Rolle ruft Anwendungsfall einer<br />

mächtigeren Rolle auf<br />

� Abwehr<br />

- z.B. durch Manipulation der GET-Parameter<br />

� rollenspezifisch eingeschränktes Menü genügt nicht<br />

� Entwickler muss jeden Seitenaufruf rollenspezifisch kontrollieren<br />

(zwecks Übersichtlichkeit tabellarisch implementieren)<br />

Prof. Dr. R. Hahn, Prof. Dr. B. Kreling, h_da <strong>Fachbereich</strong> <strong>Informatik</strong>, Entwicklung webbasierter Anwendungen, SS2009<br />

373

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!