28th March 2011, 23:11
#9
1 out of 1 members found this post helpful.
In general, cand vrei siguranta, nu prea exista lucruri ready made.
Pe partea de server:
- serverul trebuie sa stie sa dea drop la orice request aiurea (req. repetate, req. care genereaza erori, multe req. / unitate de timp, etc)
- serverul trebuie sa poata rezista la spike-uri de requesturi (daca in mod normal iti trebui 512Mb ca sa ruleze o aplicatie pune la inceput 1gb si daca face fata la primul spike de trafic)
- etc
Pe partea de aplicatie foarte importante sunt:
- sanitize pe variabilele care ajung pe server side din front end; recomand sa folosesti sanitize logic (contextual), nu numai verificari sau cast-uri simple pe tip de variabila
- verificari pe zonele securizate ale aplicatiei