Blogs Media: CSS Mania | VivirLatino | Sentido Web | Apps Mania

Publicidad

Vie24Nov2006

Proteger tu aplicación web

11:30 H (CET)| Temas: Desarrollo web

Interesantísimo artículo que nos guía a proteger nuestra aplicación web para evitar posibles ataques. Haciendo un corto resumen, separamos las distintas acciones que debemos seguir en:

  • Validar todas nuestras entradas (variables de sesión y formularios). Los datos deben ser lo que se esperan, y si se esperan desde POST, que no vengan desde GET.
  • Evitar el cross-site scripting (XSS) que es la introducción maliciosa de código mediante formularios que se ejecutará en nuestra aplicación.
  • Modificar el fichero de configuración php.ini para que no use super globals, para mostrar todos los errores y que estos se muestren por fichero.
  • Asegurar la conexión a la base de datos. Este método no lo conocía y la verdad es que me ha gustado bastante.
  • Bloquear IPs de hackers, ya sea mediante PHP o htaccess
  • Si el otro día hablábamos del LDAP, ahora nos hablan del LDAP injection, otra cosa que no sabía (no, si ya he dicho que es un buen artículo).
  • Evitar que Google proporcione datos que no queremos (Google Hacking), para ello lo mejor es usar el robots.txt.
  • Restringir el acceso mediante .htaccess

Protecting your Site

Vía / dzone

Relacionados

Feedback (4) » Formulario

1. santiago ~ Viernes, 24 Nov 2006 | 14:42H:

· Bloquear IPs de hackers, ya sea mediante PHP o htaccess · Bloquear IPs de hackers, ya sea mediante PHP o htaccess

buenos consejos (la mayoria jeje).

2. Luis ~ Viernes, 24 Nov 2006 | 16:02H:

A mí me ha gustado porque había cosas que no conocía.

Saludos

3. Fernando ~ Jueves, 28 Dic 2006 | 22:25H:

Bloquear IPs de hackers, ya sea mediante PHP o htaccess.
Puede estar bien, pero qué pasaría si se usan IP's dinámicas, podrías estar bloqueando la IP de alguien que no tiene culpa de nada?

4. Luis ~ Viernes, 29 Dic 2006 | 12:55H:

Cierto, Fernando, la verdad es que eso pasa con relativa frecuencia.

Conversación

Nombre:

Email:

(no aparecerá)

URL:

(opcional)
¿Recordar datos?

↓ Comentarios (XHTML permitido)