Foros del Web » Programando para Internet » PHP »

sistemas de seguridad

Estas en el tema de sistemas de seguridad en el foro de PHP en Foros del Web. hola yo esoy haciendo una aplicacion web con base de datos en PHP-MySQL y tengo un par de protecciones como encriptar la clave con md5 ...
  #1 (permalink)  
Antiguo 31/08/2009, 07:30
Avatar de intiweb  
Fecha de Ingreso: mayo-2009
Ubicación: Capital Federal
Mensajes: 363
Antigüedad: 14 años, 11 meses
Puntos: 5
sistemas de seguridad

hola yo esoy haciendo una aplicacion web con base de datos en PHP-MySQL y tengo un par de protecciones como encriptar la clave con md5 o usar las var de session "HTTP_SESSION_VARS[]"en ves de la forma corta, yo hago casi todo en funciones en un archivo aparte que luego voy llmando como funciones en un "require_once" lo que me parece que le da mas seguridad al sistema no?

me parece que el tema de la seguridad esta bueno para saber alguien me puede decir cuales serian todas las cautelas que hay que tener a la hora de hacer un sistema para evitar piratas ?? o recomendarme algun tutorial ? ??
  #2 (permalink)  
Antiguo 31/08/2009, 07:49
Avatar de abimaelrc
Colaborador
 
Fecha de Ingreso: mayo-2009
Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 14 años, 11 meses
Puntos: 1517
Respuesta: sistemas de seguridad

Bueno lo primero es que instales una nueva version de PHP que no sea PHP4. Sino que sea PHP5+. No uses HTTP_SESSION_VARS sino usa $_SESSION por varias razones. Te sugiero leer este post que da por lo menos una. Y para insertar en la base de datos usa la funcion mysql_real_escape_string. Esta funcion te va a ayudar cuando la persona quiera insertar algun dato para sacar información de la base de datos.
__________________
Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos
  #3 (permalink)  
Antiguo 31/08/2009, 08:01
Avatar de intiweb  
Fecha de Ingreso: mayo-2009
Ubicación: Capital Federal
Mensajes: 363
Antigüedad: 14 años, 11 meses
Puntos: 5
Respuesta: sistemas de seguridad

si tengo PHP5 gracias por lo de $_SESSION.
me podrias explicar mejor como funciona mysql_real_escape_string que es lo que hace en si ?escaparse a los string ? vos decis que remplase mysql_query por mysql_real_escape_string ?
bueno muchisimas gracias si me podes explicar esto estaria buenisimo
  #4 (permalink)  
Antiguo 31/08/2009, 08:11
Avatar de abimaelrc
Colaborador
 
Fecha de Ingreso: mayo-2009
Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 14 años, 11 meses
Puntos: 1517
Respuesta: sistemas de seguridad

No usa en el mysql_query el mysql_real_escape_string. Visita el link que te di para que tengas una mejor idea. Alli tienes varios ejemplos.
__________________
Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos
  #5 (permalink)  
Antiguo 31/08/2009, 08:19
Avatar de intiweb  
Fecha de Ingreso: mayo-2009
Ubicación: Capital Federal
Mensajes: 363
Antigüedad: 14 años, 11 meses
Puntos: 5
Respuesta: sistemas de seguridad

si hay lo visite muchisimas gracias
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:36.