Foros del Web » Programando para Internet » PHP »

Formularios - seguridad general

Estas en el tema de Formularios - seguridad general en el foro de PHP en Foros del Web. Hola buenos días a todos, tengo una cuestión relacionada con la seguridad en los formularios. Perdonar si el tema no va aquí, lo he añadido ...
  #1 (permalink)  
Antiguo 10/10/2011, 04:45
 
Fecha de Ingreso: marzo-2011
Mensajes: 7
Antigüedad: 13 años, 1 mes
Puntos: 0
Formularios - seguridad general

Hola buenos días a todos, tengo una cuestión relacionada con la seguridad en los formularios. Perdonar si el tema no va aquí, lo he añadido a programación php por ser la tecnología que más uso para forrmularios, aunque la pregunta es muy genérica.

De estos temas se ha hablado largo y tendido - como por ejemplo incluir captchas antispam, cambiar la función mail() por phpmailer, etc pero realmente (si no me equivoco) al usar un formulario que va directamente a tu correo (por ej info@tudominio) los datos viajan a un servidor y del servidor a tu correo.

La cuestión es, las webs que he programado hasta ahora son muy sencillas (un gimnasio, una empresa de alumbrado, etc) vamos, que no son objetivo interesante de robo de datos como bancos y cosas así, pero como la seguridad es lo primero, y no me apetece meterme en movidas por robo de datos, quería saber cuales son las soluciones más prácticas a la hora de curarnos totalmente en salud por si se filtra un correo y deciden encasquetarnos el marrón. A lo que voy es que toda precaución es poca, y si el PSN se ha tirado meses por un ataque, cualquier seguridad como php mailer que le añadamos al formulario es poca.

Yo SIEMPRE añado en mis formularios un aviso de privacidad, donde aseguro que no guardo información de los contactantes en una base de datos, pero no sé si esto me cura de todo.

Pregunta: si se añade al aviso un párrafo, donde el cliente debe aceptar que el gimnasio declina cualquier responsabilidad por posible robo o flitro de datos serviría?

Si en lugar de formulario, pones un email, al que el usuario debe escribir con su cliente, en el caso de que en el viaje pueda haber flitración de información, no sería responsabilidad del sitio, si no del cliente o en todo caso del servidor de correo utilizado por el cliente (si tiene gmail, hotmail, etc) verdad?

¿que sistemas utilizáis vosotros, tenéis alguna experiencia con problemas de este tipo?

¿y por último, soy demasiado paranoico, realmente las cosas no son tan duras como las estoy pintando?

Bueno son dudas que me asaltan de vez en cuando y hay que estar muuuuy al loro

gracias a cualquier luz que podáis arrojar sobre el tema

saludos
  #2 (permalink)  
Antiguo 10/10/2011, 05:13
Avatar de repara2  
Fecha de Ingreso: septiembre-2010
Ubicación: München
Mensajes: 2.445
Antigüedad: 13 años, 7 meses
Puntos: 331
Respuesta: Formularios - seguridad general

Date una vuelta por http://seguridadinformatica606.wikis...+robo+de+datos
__________________
Fere libenter homines, id quod volunt, credunt.
  #3 (permalink)  
Antiguo 13/10/2011, 03:19
 
Fecha de Ingreso: marzo-2011
Mensajes: 7
Antigüedad: 13 años, 1 mes
Puntos: 0
Respuesta: Formularios - seguridad general

Gracias, ahora mismo lo veo y te cuento!
  #4 (permalink)  
Antiguo 13/10/2011, 03:47
 
Fecha de Ingreso: marzo-2011
Mensajes: 7
Antigüedad: 13 años, 1 mes
Puntos: 0
Respuesta: Formularios - seguridad general

Muchas gracias, lo he visto y está super interesante.

No se si me equivoco, pero entiendo que la responsabilidad es de quien extrae esos datos, mientras tu hagas lo que esté en tu mano por mantener esa seguridad.

Bueno, pues muchas gracias. En cualquier caso creo que no está de mas añadir el legal que comentaba al lado de enviar para que luego no vengan problemas

gracias y saludos

Etiquetas: general, seguridad, formulario, usuarios
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 04:06.