AQUANTUM GmbH

Einträge mit dem Tag Technologie | Zurück zur Homepage

Web Application Security (Teil 2)

Dies ist der zweite Teil unserer Reihe zum Thema “Web Application Security” in Anlehnung an die Top 10 Sicherheitsrisiken für Webanwendungen des Open Web Application Security Projects (OWASP).

2. Cross-Site Scripting (XSS)

Cross-Site Scripting (abgekürzt mit “XSS”) bezeichnet das Einschleusen von clientseitig ausführbarem Code in eine Webanwendung. Der eingeschleuste Code wird im Browser anderer Anwender ausgeführt und besteht in den meisten Fällen aus JavaScript. Auf diese Weise lassen sich verschiedenste Angriffe durchführen: weiterlesen…

Web Application Security (Teil 1)

OWASP Logo

Am 19. April 2010 hat das Open Web Application Security Project (OWASP) eine aktualisierte Liste der Top 10 Sicherheitsrisiken für Webanwendungen herausgegeben. Ein guter Anlass, um näher zu erläutern wie diese Risiken zustande kommen, und, wie sie sich mit praktischen Hilfsmitteln vermeiden lassen.

Im ersten Teil unserer Reihe geht es um Sicherheitsrisiken, die das Einschleusen von fremdem Code (auf serverseite) ermöglichen – “Injection”. weiterlesen…

Suchmaschinenoptimierung

Wie bekomme ich möglichst viele Besucher auf meine Website?

Wie kommen die Besucher überhaupt auf meine Website?

Da praktisch jeder Internetnutzer heute Suchmaschinen nutzt, kommt ein Großteil der Besucher über Google, Bing und Co. Die meisten Besucher schauen sich jedoch nur die ersten paar Seiten der Suchergebnisse an. Suchmaschinenoptimierung als Werkzeug, um möglichst vorne in den Suchergebnissen zu erscheinen, ist daher ein wichtiger Bestandteil jedes ambitionierten Webprojekts.

Während es in den Anfangszeiten der Suchmaschinen noch möglich war, mit wenigen Tricks eine Seite nach oben zu katapultieren, sind heute differenziertere Strategien erforderlich, die neben Optimierungen der Seite selbst auch viele externe Faktoren mit einbeziehen. Da die Suchmaschinenbetreiber aber immer bemüht sind, ihren Nutzern die für sie relevantesten Ergebnisse zu liefern, lässt sich Suchmaschinenoptimierung heute praktisch auf einen Satz reduzieren:

Interessante Inhalte in strukturierter und zugänglicher Form so zu präsentieren, das die relevantesten Informationen sowohl von Besuchern als auch von Suchmaschinen möglichst gut erfasst werden können.

Natürlich gibt es dennoch “Best Practices” und eine große Anzahl an hilfreichen Tips, was alles beachtet werden muss und welche Möglichkeiten es gibt, um das Suchmaschinen-Ranking einer Website zu verbessern. Im Endeffekt sind es aber die Inhalte, die eine Webseite ausmachen und die sowohl von Besuchern als auch von Suchmaschinen honoriert werden. Eine für Suchmaschinen hochgradig optimierte Seite, die aber von Besuchern sofort nach Aufruf wieder verlassen wird, verfehlt ihr Ziel. Besonders auf lange Sicht gewinnt man daher vor allem mit guten Inhalten Besucher und Kunden. weiterlesen…

Webanwendungen in der Wolke

Für jedes Webprojekt stellt sich immer wieder die Frage des Hostings:

Wo und auf welcher Plattform wird die Webanwendung bereitgestellt?

Die Kriterien zur Auswahl der richtigen Hosting-Plattform umfassen unter anderem die Flexibilität in der Softwareauswahl, Konfigurationsmöglichkeiten, Ausfallsicherheit, Datensicherung, Verfügbarkeit, Skalierbarkeit, Performance, Sicherheit der Netzwerkinfrastruktur und nicht zuletzt den eigenen Wartungsaufwand. weiterlesen…

Google Wave

Als Ende Mai Google das neue Tool “Google Wave” präsentiert hat, wurden einige bei uns im Büro nervös und wollten es gleich und jetzt ausprobieren. Leider wird Google Wave erst ab September/Oktober 2009 der Öffentlichkeit zur Verfügung gestellt.

Bildschirmfoto 2009-09-02 um 11.22.38

Es wurde schon viel über Google Wave geschrieben, aber das aus meiner Sicht wesentliche ist: es hat das Zeug dazu die Art und Weise der Online-Kommunikation und -Kollaboration nachhaltig zu verändern.

Jeder kennt den täglichen Kampf mit Mails, Chat, Blog, Wiki, Dokumentenablage … und da scheint Google Wave ein großer Hoffnungsstern am Horizont.

Inwieweit Aquantum sich mit Wave beschäftigen wird? Wir werden es auf jeden Fall intensiv unter die Lupe nehmen, nutzen und evtl. auch mehr damit veranstalten. Wir haben mittlerweile unsere Sandbox Zugänge erhalten und tauchen nun in die neue Welt der Kommunikation ein.

Wohin die Reise gehen wird? Wir werden es sehen… wir werden davon berichten.