Ver Mensaje Individual
  #4 (permalink)  
Antiguo 06/05/2009, 09:19
Avatar de jaao_death
jaao_death
 
Fecha de Ingreso: abril-2009
Ubicación: Murcia/españa
Mensajes: 229
Antigüedad: 15 años
Puntos: 6
Respuesta: Formulario de contacto.

A caso a nadie le interesa la seguridad web?, estoy cansado de ver las soluciones de todo tipo que dan los foreros y programadores de forosdelweb, que son soluciones simples, yo diría demasiado simple puesto que en la mayoría de los códigos no se incorpora ningún tipo de seguridad ni tampoco se le informa al personaje que pregunta de cómo puede aumentar la seguridad de dicho código, pongo este por ejemplo, acaso no creen que es sumamente fácil un Mail-Bombing?...

Debemos tener en cuenta que somos programadores y que por tanto, debemos pensar en cómo solucionar el problema en cuestión, sin que este a la vez nos presente más problemas.

Señor gonza_gchu, yo le informo de que el código aportado por nuestro amigo elbuensaint, es bastante bueno para solucionar su problema, más le recomiendo que investigue sobre las imágenes o métodos captcha, por otro lado, una previa validación del formulario no vendría mal, pues no puede estar seguro de si la información que le envíen sea la correcta o no tenga errores bien inconscientes o bien intencionados. Eso si, recuerde que la validación con JavaScript es bastante buena, pero no le certifica que un usuario experimentado no salte del simple JavaScript y pase a enviar un Request HTTP Post o Get según sea el caso e igual le envíe cosas incomodas por no decir más, así que ponga otro muro validando los datos también del lado del servidor.

Y por último y sin ir más lejos, le recomiendo que restrinja el numero de envíos por ip, unos 5 envíos por ip y por día creo que serían más que suficientes.

Y RECUERDEN, MUCHA SEGURIDAD NUNCA ES SUFICIENTE...!!