Angezeigte Version der zugrunde liegenden Software in der Fußzeile des Web-App? [geschlossen]

StackOverflow https://stackoverflow.com/questions/24731

Frage

Ich denke über eine Version von, sagen wir, das Datenbankschema und die dlls für Business-Logik in der Fußzeile meiner Web-Anwendung bereitgestellt wird.

Ist das geraten?

Gibt es irgendwelche Gefahren oder Zeiger, wie dies am besten tun?

Usability betrifft?

Ich habe bereits eine Version Schema haben, sowohl für Schema und DLLs, in meiner CI-Lösung verwendet.

War es hilfreich?

Lösung

Ich mag, was zum Beispiel getan wird hier . Wenn Sie auf die unten auf der Seite aussehen, da ist ein Stück Text „powered by eve community“. Wenn Sie diesen Text klicken, erhalten Sie ein kleines Stück von technischen Informationen.

Für mich ist dies ein schöner Kompromiss der (Nutz-) Informationen leicht zugänglich (für Fehlerberichte, etc.) zwischen mit und mit haben (unangenehm) Fachjargon sichtbar Nutzer der Website.

Andere Tipps

nicht tun. Es gibt kostenlose Informationen zu einem potenziellen Angreifer weg und macht ihre Arbeit zu erleichtern. Wenn es Exploits für Ihre bestimmte Version der Software bekannt ist, gibt es keine Notwendigkeit zu sagen, ihnen das. Es gibt tatsächlich Suchmaschinen auf Google gebaut, die diese Informationen nutzen Inkontinenz massiven Exploits an die Macht (zB cDc Goolag Scanner ).

Obwohl dies wie Sicherheit durch Unklarheit klingen mag (weil es ist ) ist es immer noch ratsam ist einen Angreifer Arbeit so schwer wie möglich zu machen. Nicht Implementierungsdetails zu ist ein wichtiger Schritt. Natürlich kann dies immer nur einen Teil der Anstrengungen sein, eine Website securer zu machen.

IMO, die einzigen Gründe, Versionsnummern zu zeigen, sind:

  • Fortschritt Um zu zeigen, gemacht wird
  • Um Fehlermeldungen lokalisiert werden, um die Version, die sie entdeckt wurden, in
  • Hilfe

Also, wenn diese Dinge wichtig für Ihre Fehlerberichte sind, sie dann aus. Wenn nicht, dann nicht.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top