Сведения о вопросе

Oleksandr

05:13, 11th August, 2020

Теги

Отображение версии базового программного обеспечения в нижнем колонтитуле веб-приложения?

Просмотров: 412   Ответов: 3

Я думаю о предоставлении версии, скажем, схемы базы данных и dlls для бизнес-логики в нижнем колонтитуле моего веб-приложения.

Разве это советуют?

Есть ли какие-либо подводные камни, или указатели, как сделать это лучше всего?

Проблемы юзабилити?

У меня уже есть схема версий, как для схемы, так и для библиотек DLL, используемых в моем решении CI.



  Сведения об ответе

nYU

00:08, 20th August, 2020

Не делай этого. Это дает бесплатную информацию потенциальному злоумышленнику и облегчает его работу. Если есть эксплойты, известные для данной версии программного обеспечения, нет необходимости говорить им об этом. Есть на самом деле поисковые системы, построенные на вершине Google, которые используют эту информацию недержание для питания массовых эксплойтов (например, сканер Goolag cDc ).

Хотя это может звучать как безопасность по неизвестности (потому что это так), все же желательно сделать работу злоумышленника как можно более сложной. Не разглашать детали реализации является важным шагом. Конечно, это может быть только частью усилий по созданию веб-сайта securer.


  Сведения об ответе

LAST

12:42, 5th August, 2020

Мне очень нравится то, что делается, например, здесь . Если вы посмотрите на нижнюю часть страницы, там есть кусок текста "powered by eve community". Если вы нажмете на этот текст, вы получите небольшой кусок технической информации.

Для меня это хороший компромисс между наличием (полезной) информации, доступной (для отчетов об ошибках и т. д.) и необходимость иметь (неприятный) технический жаргон, видимый пользователям сайта.


  Сведения об ответе

baggs

03:29, 22nd August, 2020

ИМО, единственная причина, чтобы показать номера версии:

  • Чтобы показать прогресс делается
  • Чтобы помочь локализовать сообщения об ошибках до версии, в которой они были обнаружены

Поэтому, если эти вещи важны для ваших отчетов об ошибках, то выставляйте их. Если нет, то не надо.


Ответить на вопрос

Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться