Foros del Web » Programando para Internet » PHP »

Ayuda con seguridad

Estas en el tema de Ayuda con seguridad en el foro de PHP en Foros del Web. Hola amigos, al fin pude abrir mi web , pero ahora me preocupa la seguridad , algo le hise para que no hagan inyecciones sql ...
  #1 (permalink)  
Antiguo 06/03/2009, 05:07
Avatar de tata009  
Fecha de Ingreso: septiembre-2008
Ubicación: En mi casa
Mensajes: 426
Antigüedad: 15 años, 7 meses
Puntos: 3
Exclamación Ayuda con seguridad

Hola amigos, al fin pude abrir mi web , pero ahora me preocupa la seguridad , algo le hise para que no hagan inyecciones sql y html , pero se que hay muchas mas formas en las que el sitio puede estar al descubierto , y me gustaria que me digan que es lo que debo saber y en que me debo proteger , y por ultimo si hay algun programa para buscar vulnerabilidades (uno sencillo que no sea muy pesado).



Bueno , espero que me puedan ayudar , un abrazo
__________________
SI pones un CD de MIcrosoft al reves aparecen mensajes satanicos pero si lo pones a la derecha PEOR SE TE INSTALA WINDOWS!!!!
Para webmasters e informaticos
  #2 (permalink)  
Antiguo 06/03/2009, 05:31
Avatar de elangelcaido  
Fecha de Ingreso: septiembre-2003
Ubicación: Oviedo
Mensajes: 1.068
Antigüedad: 20 años, 7 meses
Puntos: 4
Respuesta: Ayuda con seguridad

Hola,

Para el tema de la seguridad, un aspecto fundamental que debes tener en cuenta es que todas las funciones que utilices en tu sistema estén bien protegidas. ¿Cómo?, pues comprobando cada parámetro/dato de entrada y salida. Con esto me refiero a que, si una funcion debe recibir 2 números enteros debes comprobar que realmente lo son y que no estas recibiendo una cadena de texto, o un flotante o incluso una cadena de texto que lleve tags de PHP.

La pregunta sería, por ejemplo, ¿cada uno de mis formularios está preparado para que en un textbox me introduzcan algo como?

Código PHP:
<?php
//yo que se qué código malicioso
?>
También, antes de llegar a las funciones que realizan algo realmente, debes comprobar los datos de entrada que recibes en formularios... a esto se le llama "precondiciones".

Para terminar, acciones comunes de seguridad aplicada a cualquier sistema como son contraseñas seguras, control de información pública para evitar ingeniería social, etc.
__________________
Ta Luego! Al final sólo puede quedar uno...
________
lukos.org
  #3 (permalink)  
Antiguo 06/03/2009, 07:48
Avatar de tata009  
Fecha de Ingreso: septiembre-2008
Ubicación: En mi casa
Mensajes: 426
Antigüedad: 15 años, 7 meses
Puntos: 3
Respuesta: Ayuda con seguridad

muchisimas gracias por el concejo ,


Si alguno sabe otro mas porfa digamelo

Un abrazo
__________________
SI pones un CD de MIcrosoft al reves aparecen mensajes satanicos pero si lo pones a la derecha PEOR SE TE INSTALA WINDOWS!!!!
Para webmasters e informaticos
  #4 (permalink)  
Antiguo 06/03/2009, 08:23
 
Fecha de Ingreso: marzo-2009
Mensajes: 39
Antigüedad: 15 años, 1 mes
Puntos: 2
Respuesta: Ayuda con seguridad

Acotando a lo que dijo el angel caido, por ejemplo en formularios deberias de colocar minimamente un captcha, y precondicionar cada campo de texto.

Otro aspecto a tener bien en cuenta es lo de una analizador lexico, que examine todos los ingresos que se hagan a tu bd, puede incluirte una gran variedad de codigo malicioso. Si no lo tienes seria hora de que lo hagas, pero ya.
  #5 (permalink)  
Antiguo 06/03/2009, 08:55
Avatar de tata009  
Fecha de Ingreso: septiembre-2008
Ubicación: En mi casa
Mensajes: 426
Antigüedad: 15 años, 7 meses
Puntos: 3
Respuesta: Ayuda con seguridad

Cita:
Iniciado por gsitperu Ver Mensaje
Acotando a lo que dijo el angel caido, por ejemplo en formularios deberias de colocar minimamente un captcha, y precondicionar cada campo de texto.

Otro aspecto a tener bien en cuenta es lo de una analizador lexico, que examine todos los ingresos que se hagan a tu bd, puede incluirte una gran variedad de codigo malicioso. Si no lo tienes seria hora de que lo hagas, pero ya.

gracias
__________________
SI pones un CD de MIcrosoft al reves aparecen mensajes satanicos pero si lo pones a la derecha PEOR SE TE INSTALA WINDOWS!!!!
Para webmasters e informaticos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 03:44.