Foros del Web » Programando para Internet » Javascript »

seguridad web

Estas en el tema de seguridad web en el foro de Javascript en Foros del Web. alguien sabe donde hay cursos de este tipo cosas en online vi en you tube que se pueden meter a tu portal, aunque tengas que ...
  #1 (permalink)  
Antiguo 10/12/2011, 21:15
Avatar de jor_0203  
Fecha de Ingreso: octubre-2011
Ubicación: mexico
Mensajes: 760
Antigüedad: 12 años, 5 meses
Puntos: 8
seguridad web

alguien sabe donde hay cursos de este tipo cosas en online
vi en you tube que se pueden meter a tu portal, aunque tengas que clave o contraseña, es decir, hay un programa que busca las contraseñas y solo necesita que metas una contraseña falsa, para que saque la verdadera
esto me asusta.
también que hay muchas formas de que te metan inyección de contenido web.
y no solo es por formularios
todo esto me asusta, ya que es mucho trabajo hacer una pagina, para que alguien en un ratito no desmadre nuestro trabajo
alguien me puede dar ideas de seguridad
o decir donde hay cursos de eso en linea
realmente que difícil es ser programador ya que implica saber mucho.
  #2 (permalink)  
Antiguo 11/12/2011, 09:57
Avatar de Aijoona
Colaborador
 
Fecha de Ingreso: mayo-2011
Ubicación: Buenos Aires
Mensajes: 779
Antigüedad: 12 años, 11 meses
Puntos: 343
Respuesta: seguridad web

Si tenés la paciencia suficiente te vas a encontrar que hay mucha literatura al respecto.

Te tiro un par de tópicos para que busques, el resto sale por vinculos:

SQL injection
XSS (Cross-site scripting)
CSRF (Cross-site request forgery)

Con respecto a la fortaleza de los passwords guardados (y hasheados, obviamente), te diría que busques sobre 'salt', que básicamente es 'salar' la contraseña antes de hashearla, haciendo más complicado el ataque por diccionario/fuerza bruta.
__________________
blog | @aijoona
  #3 (permalink)  
Antiguo 11/12/2011, 21:26
Avatar de jor_0203  
Fecha de Ingreso: octubre-2011
Ubicación: mexico
Mensajes: 760
Antigüedad: 12 años, 5 meses
Puntos: 8
Respuesta: seguridad web

Cita:
Iniciado por Aijoona Ver Mensaje
Si tenés la paciencia suficiente te vas a encontrar que hay mucha literatura al respecto.

Te tiro un par de tópicos para que busques, el resto sale por vinculos:

SQL injection
XSS (Cross-site scripting)
CSRF (Cross-site request forgery)

Con respecto a la fortaleza de los passwords guardados (y hasheados, obviamente), te diría que busques sobre 'salt', que básicamente es 'salar' la contraseña antes de hashearla, haciendo más complicado el ataque por diccionario/fuerza bruta.
mil gracias esta interesante yo no conocía como buscar estos temas
  #4 (permalink)  
Antiguo 11/12/2011, 23:22
 
Fecha de Ingreso: septiembre-2008
Mensajes: 35
Antigüedad: 15 años, 6 meses
Puntos: 2
Respuesta: seguridad web

sql injection algunos frameworks ya te meten seguridad al respecto por ti...

pero de xss no.. (auque si existen frameworks ke inclucyen csrf que es un metodo para prevenir el xss si no entiendo mal)...

pero principalmente errores de logica... no hay nada como crear una web y pedirle en un foro de hacking ke te prueben la seguridad.. asi aprendes mucho.. pues el mayor problema son los errores de logica.
  #5 (permalink)  
Antiguo 17/12/2011, 09:13
Avatar de jor_0203  
Fecha de Ingreso: octubre-2011
Ubicación: mexico
Mensajes: 760
Antigüedad: 12 años, 5 meses
Puntos: 8
Respuesta: seguridad web

Cita:
Iniciado por darkkase Ver Mensaje
sql injection algunos frameworks ya te meten seguridad al respecto por ti...

pero de xss no.. (auque si existen frameworks ke inclucyen csrf que es un metodo para prevenir el xss si no entiendo mal)...

pero principalmente errores de logica... no hay nada como crear una web y pedirle en un foro de hacking ke te prueben la seguridad.. asi aprendes mucho.. pues el mayor problema son los errores de logica.
hola y donde esta el foro de de hacking

Etiquetas: formulario, seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:13.