Công ty bảo máºt Recursion Ventures được sáng láºp bởi các hacker nổi tiếng bao gồm Dan Kaminsky, Michael Tiffany và Henry Bar-Levav đã công bố má»™t framework (khung ná»n) giúp các nhà láºp trình web có thể "miá»…n dịch" vá»›i các cuá»™c tấn công SQL Injection và cross-site scripting. à tưởng cÆ¡ bản là chuyển đổi dữ liệu nháºp và o bởi ngưá»i dùng sang Base64 để ngay cả khi nó bị nháºp và o những mã sai cấu trúc thì cÅ©ng không xảy ra ảnh hưởng gì.
CÆ¡ sở dữ liệu phải há»— trợ giải mã các chuá»—i tham số ở định dạng nà y. Phiên bản Recursion Ventures framework 0.1 bao gồm má»™t phần mở rá»™ng MySQL có cung cấp chức năng nà y.Kaminsky rất nổi tiếng khi khám phá ra má»™t lá»—i cÆ¡ bản trong hệ thống tên miá»n internet (DNS) có thể gây ảnh hưởng rất lá»›n đến mạng lưới web. Michael Tiffany là trưởng nhóm chiến lược internet tại Western Integrated Networks, má»™t công ty cung cấp cáp sợi cho gia đình tại Mỹ và Henry Bar-Levav vốn là má»™t chuyên gia nổi tiếng trong lÄ©nh vá»±c thương mại Ä‘iện tá» tại New York váºn hà nh má»™t hãng tư vấn internet mang tên OVEN. Việc phát hà nh framework nà y có ý nghÄ©a rất lá»›n đối vá»›i cá»™ng đồng phát triển web vì SQL Injection là phương thức tấn công và o cÆ¡ sở dữ liệu để khai thác và hạ gục website được xem là chiêu thức vở lòng cá»§a hacker.
Theo Tuổi trẻ |