Top 10 Web Fail…
Sehr schön die Top-10-Liste der Schwachstellen in Webapplikationen – Punkt 1-3 habe ich nur zu oft gesehen / behoben. Nur der letzte Punkt “Unvalidated Redirects and Forwards” … naja aus Sicht des Users ist es schon ein Problem, der App kann sowas eigentlich egal sein… Wenn der User auf einmal ne Webseite von http://hack.sklweofsjklcfjskl.com angezeigt bekommt – ansich egal … solange man nicht auf so ne super Tolle Idee kommt wie z.b. die Session ID in die URL zu packen. Wobei das ja schon Punkt 3 ist…
