۲۷ مرداد ۱۴۰۴
به روز شده در: ۲۷ مرداد ۱۴۰۴ - ۱۹:۰۳
فیلم بیشتر »»
کد خبر ۴۳۹۵۰۱
تاریخ انتشار: ۱۱:۳۳ - ۰۲-۱۰-۱۳۹۴
کد ۴۳۹۵۰۱
انتشار: ۱۱:۳۳ - ۰۲-۱۰-۱۳۹۴

PHP ناامن‌ترین زبان برنامه‌نویسی جهان شناخته شد

86 درصد نرم‌افزارهایی که کد اصلی آنها مبتنی بر PHP نوشته می‌شود نوعی آسیب‌پذیری مربوط به سایت‌های چندگانه را در خود جا داده‌اند.

بررسی‌های انجام شده روی ۵۰ هزار ابزار و نرم‌افزار مختلفی که کدهای آنها ظرف ۱۸ ماه گذشته نوشته شده است، ناامن‌ترین و آسیب‌پذیرترین زبان‌های برنامه‌نویسی جهان را معرفی کرد.

این بررسی را مرکز Veracode انجام داد و در پایان متوجه شد PHP آسیب‌پذیرترین زبان برنامه‌نویسی در جهان محسوب می‌شود و برنامه‌های ساخته شده مبتنی بر آن به راحتی هک می‌شوند.

در این بررسی پرکاربردترین زبان‌های برنامه‌نویسی و پلتفرم‌ها از جمله PHP، Java، Microsoft Classic ASP، NET.، iOS، اندروید، C و ++C، JavaScript، ColdFusion، Ruby و COBOL مورد تحلیل قرار گرفتند.

کارشناسان دریافتند ۸۶ درصد نرم‌افزارهایی که کد اصلی آنها مبتنی بر PHP نوشته می‌شود نوعی آسیب‌پذیری مربوط به سایت‌های چندگانه (XSS) را در خود جا داده‌اند.

بررسی‌های جدید همچنین نشان داد ۵۶ درصد نرم‌افزارهای تولید شده مبتنی بر زبان برنامه‌نویسی PHP حفره امنیتی مرتبط با SQL را شامل می‌شوند و ۷۳ درصد آنها هم در زمینه رمزگذاری داده مشکل دارند.

از بین نرم‌افزارهایی که مبتنی بر زبان برنامه‌نویسی ColdFusion ساخته شده‌اند هم گفته شده است که ۶۲ درصد آنها در زمینه سازگاری با SQL حفره امنیتی دارند.

زبان‌هایی که برای توسعه ابزارهای مبتنی بر وب مورد استفاده قرار می‌گیرند، به طور کلی بیشترین مشکلات امنیتی را شامل شده‌اند که از جمله آنها می‌توان به Java و ++C اشاره کرد.

طبق آمارهای موجود ۲۱ درصد ابزارهای مبتنی بر Java در زمینه SQL حفره امنیتی داشتند و ۲۹ درصد نرم‌افزارهای مبتنی بر زبان NET. مایکروسافت هم مشکل مشابه را شامل می‌شدند.

منبع: رایورز

ارسال به دوستان
پلیس چالوس: فیلم نزاع و درگیری در شهر هچیرود مربوط به ۲ ماه گذشته است/ متهمان پس از شناسایی دستگیر شدند نیمکت خالی پرسپولیس در اولین بازی فصل؛ هاشمیان با ۷ بازیکن به مصاف فجر سپاسی می‌رود حماس با طرح پیشنهادی آتش‌بس در غزه موافقت کرد ترکیب پرسپولیس برای بازی با فجر سپاسی مشخص شد؛ امید عالیشاه و علی علیپور در خط حمله نمایش سیارات در آسمان را از دست ندهید! سرمربی استقلال خوزستان: از جذب عیسی آل‌کثیر استقبال می‌کنیم؛ او افتخار فوتبال خوزستان است اسکوچیچ: قهرمانی سوپرجام را فراموش کنید؛ با انرژی جدید به استقبال لیگ می‌رویم دکتر سریع‌القلم: سه سناریو پیش روی ایران است؛ توافق، جنگ و اعتراضات شدید داخلی یا ...  طلسم هفته اول برای تراکتور؛ آیا قهرمان لیگ می‌تواند آمار ضعیف خود را بشکند؟ جیمز میلنر از دوستی با دیوگو ژوتا می‌گوید؛ «یک روز قبل از فاجعه با او صحبت کردم» کلاهبرداری عجیب در فوتبال ایران؛ پیشکسوت پرسپولیس از درخواست ۵ میلیارد تومانی یک همبازی سابق پرده برداشت بازدید رایگان کارکنان دولت از موزه ها در هفته دولت نبرد تازه واردها؛ استقلال خوزستان و شمس آذر با چهره‌ای جدید در لیگ بیست و پنجم نبرد با طلسم؛ وینیسیوس در جستجوی روزهای اوج مقابل حریف محبوب استاندار تهران: فرونشست زنگ خطری برای مهاجرت جمعی از برخی مناطق است