2009-08-17 3 views

답변

2

코드 구조 &을 알고 있으면 제품을 본질적으로 덜 안전하다고해서는 안됩니다. 대부분의 오픈 소스 옹호자들이 주장하는 것처럼, 앱 오픈 소스를 가지고 있다면 어떤 식 으로든 이 더 안전합니다.

모든 앱의 보안을 유지하는 것처럼 실제로 처리해야합니다. 물론 & 코드 구조를 알고 있으면 사이트를 쉽게 해킹 할 수는 있지만 이는 사이트가 다소 안전하다는 의미는 아닙니다.

예를 들어 XSS 취약점은 소스가 있는지 여부에 관계없이 여전히 취약합니다. 소스가 있다는 것은 해커가 취약점에 대해 알 수 있다는 것을 의미합니다 (그렇지 않을 수도 있음).

여러분의 사이트가 OWASP's Top 10의 취약점 목록에서 벗어나지 않도록하는 것이 좋습니다. 그것들은 반드시 따라야 할 큰 것들입니다. 오픈 소스 제품이 모든 제품에 대해 보호하지 못한다면, 사용자 자신이 그렇게 할 수 있고 다시 커뮤니티에 기여하여 모든 사람들이 더 안전해질 수 있습니다.

관련 문제