02.06.2013 Views

analisi e gestione della sicurezza di una complessa applicazione ...

analisi e gestione della sicurezza di una complessa applicazione ...

analisi e gestione della sicurezza di una complessa applicazione ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

CAPITOLO V - La <strong>sicurezza</strong> nell’architettura <strong>di</strong> un’<strong>applicazione</strong><br />

Figura 58 Report del TAM: le contromisure<br />

Un’altra utilità dei report <strong>di</strong> questo tool, è la possibilità <strong>di</strong> mostrare delle best-practices che<br />

suggeriscono le contromisure da adottare: nell’esempio in figura è stato mostrato come si usano<br />

i parameters per evitare SQL injection oppure come avere un session ID random e sicuro.<br />

108

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!