@Andrew1000000

Потенциальные уязвимости в бинарных протоколах

Про уязвимости в Веб есть много статей, но хотелось бы обсудить, насколько безопаснее использовать бинарные протоколы. Например, я разрабатываю клиент-серверное приложение на .Net Framework, которое для обмена данными по сети использует собственный бинарный протокол. То есть пишет и читает из сокетов данные в массив и затем обрабатывает. Remoting не используется. Интересует, насколько реально найти уязвимость:
1) В собственно реализации приложения (разумеется, в SQL-запросы переменные не «вклеиваю», передаю через параметры). Я так понимаю, что атаки типа переполнения буфера уже не актуальны?
2) В .Net Framework 4.0
3) В ОС Windows 7, Windows 2008 R2
  • Вопрос задан
  • 2905 просмотров
Пригласить эксперта
Ответы на вопрос 1
@egorinsk
Переполнение буфера неактуально, так как в среде NET проверябтся типы данных и размеры, а вот если вы десериализуете данные из сети… тут уже возможны варианты.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы