Foros del Web » Programando para Internet » PHP »

Incluir seguridad en mi sistema

Estas en el tema de Incluir seguridad en mi sistema en el foro de PHP en Foros del Web. reciban un saludo amigos, espero esten bien. hoy dejo esto por aqui para leer sus recomendaciones para proteger no sitio web contra acciones maliciosas. como ...
  #1 (permalink)  
Antiguo 18/09/2019, 09:28
 
Fecha de Ingreso: abril-2006
Mensajes: 72
Antigüedad: 13 años, 7 meses
Puntos: 0
Incluir seguridad en mi sistema

reciban un saludo amigos, espero esten bien. hoy dejo esto por aqui para leer sus recomendaciones para proteger no sitio web contra acciones maliciosas. como sql injection, suplantacion, hackeo etc etc etc.

estoy desarrolando un sistemita que corre en la web, tiene modulo de login y cada usuario ve lo que debe ver, sin embargo deseo ampliar los conocimientos sobre las estrategias para el tema de seguridad y asi mejorarlo.
utilizo PHP donde:
para controlar las sessiones uso el sesion_start() en cada pagina y consulto si S_SESSION es valido para mostrar la pagina o lo mando a logearse. (es un buen metodo? es seguro?)
el sistema tiene modulos que interactuan con la base de datos a nivel de insercion,actualizacion,eliminacion y busqueda. usando para esto mysqli.
a nivel de BD es una base de datos sencilla, a la cual desconozco si hay cosas que agregarle para hacerla segura o por el contrario debo fortalecer la capa del php para que todo lo que va conta la BD sea seguro.

repito mi intencion es leer sus orientaciones o direccionamiento a material de lectura para mejorar estas cosas. poco a poco ire enviando mis humildes avances.
gracias por leerme
  #2 (permalink)  
Antiguo 18/09/2019, 09:52
Avatar de petit89  
Fecha de Ingreso: marzo-2011
Mensajes: 1.028
Antigüedad: 8 años, 8 meses
Puntos: 149
Respuesta: Incluir seguridad en mi sistema

Cita:
para controlar las sessiones uso el sesion_start() en cada pagina y consulto si S_SESSION es valido para mostrar la pagina o lo mando a logearse. (es un buen metodo? es seguro?)
si, es buen metodo.. si todo lo que tiene que ver con base de datos va comprobado antes de usarse, funcionará muy bien
__________________
█ WebHosting / Reseller a bajo costo | Uptime Garantizado | Soporte en Español e Ingles
¿Te sirvió la respuesta? Deja un +1 (Triangulo negro al lado derecho)



La zona horaria es GMT -6. Ahora son las 06:51.