Foros del Web » Programando para Internet » PHP »

Sugerencias sobre seguridad en un sistema PHP

Estas en el tema de Sugerencias sobre seguridad en un sistema PHP en el foro de PHP en Foros del Web. Hola, que tal. Mi pregunta es simple, que es lo basico, intermedio y avanzado que debo tomar en cuenta para tener un sistema en PHP ...
  #1 (permalink)  
Antiguo 02/08/2010, 18:56
Avatar de SymarCs  
Fecha de Ingreso: abril-2010
Mensajes: 67
Antigüedad: 14 años
Puntos: 1
Pregunta Sugerencias sobre seguridad en un sistema PHP

Hola, que tal.

Mi pregunta es simple, que es lo basico, intermedio y avanzado que debo tomar en cuenta para tener un sistema en PHP y una base de datos (mysql) lo mas seguros posible.

Lo que hasta el momento eh leido y se me ocurre es:

Validar formularios. html entities, valores nulos, valores fuera de rango.

Verificar de que lugar se proviene. http_referer, aun que no se bien como se utiliza. (Bloquear un script2 si no se probiene de un script1)

Inyeccion de codigo sql. Como lo prevengo.

Espero me puedan ayudar con esto, y si me pueden decir que otras cosas se me estan pasando. Gracias
  #2 (permalink)  
Antiguo 02/08/2010, 19:13
Avatar de mortiprogramador
Colaborador
 
Fecha de Ingreso: septiembre-2009
Ubicación: mortuoria
Mensajes: 3.805
Antigüedad: 14 años, 7 meses
Puntos: 214
Respuesta: Sugerencias sobre seguridad en un sistema PHP

Hola
lo que mencionas que has leido esta bien, y buscando un poco en internet encuentras las respuestas a tus preguntas
Adicional a esto, pues validación de los datos (usuario,login por ej) contra la bd, tener tal vez opción de recordar password, el manejo de las sesiones, tiempo de sesión
y de nuevo, busca en la web y encontraras bastantes tutoriales al respecto
saludos
__________________
"Si consigues ser algo más que un hombre, si te entregas a un ideal, si nadie puede detenerte, te conviertes en algo muy diferente."
Visita piggypon.com
  #3 (permalink)  
Antiguo 02/08/2010, 19:53
 
Fecha de Ingreso: enero-2009
Ubicación: Uruguay
Mensajes: 121
Antigüedad: 15 años, 3 meses
Puntos: 4
Respuesta: Sugerencias sobre seguridad en un sistema PHP

las inyecciones sql las puedes trabar con addslashes
es un tema muy complicado el de la seguridad en sitios web y es algo que no se tiene muy en cuenta por gente que empieza. he visto sitios que manejan por url datos como las id de los usuarios y modificandolas puedes entrar a zonas de otros usuarios, etc.
yo dedico un buen tiempo a tratar de romper la seguridad en los sitios que haga y asi encuentro muchas fallas siempre que se me pasan, tambien es muy bueno que otra persona que sepa lo pueda vichar porque deseguro te encuentra algo que vos no vas a ver nunca.
__________________
www.sandant.com - Blog de Programacion y mucho mas

WWW.SPEDEVIGNER.COM SE DEJARA DE USAR EN UN MES
  #4 (permalink)  
Antiguo 02/08/2010, 20:07
Avatar de carlos_belisario
Colaborador
 
Fecha de Ingreso: abril-2010
Ubicación: Venezuela Maracay Aragua
Mensajes: 3.156
Antigüedad: 14 años
Puntos: 461
Respuesta: Sugerencias sobre seguridad en un sistema PHP

bueno como andas buscando informacion de seguridad te recomiendo este link http://www.tufuncion.com/php_seguridad_I da un inicio a como trabajar la seguridad, queda d tu parte investigar un poco mas yo e estado investigando y hay mucho material en la web pero hay q ver bien que la informacionsea veraz ya que hay sitios que tienden a contradecir a otros loq trae confucion pero siempre esta la ayuda de estos foros suerte espero que el link te ayude
__________________
aprende d tus errores e incrementa tu conocimientos
it's not a bug, it's an undocumented feature By @David
php the right way

Etiquetas: seguridad, sugerencias, sitemap
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:28.