Retroceder   Foros del Web > Programación para sitios web > Bases de Datos > Mysql

Respuesta
 
Herramientas Desplegado
Antiguo 15-may-2008, 11:30   #1 (permalink)
centrion_75 ha deshabilitado el karma
 
Fecha de Ingreso: marzo-2008
Mensajes: 115
Pregunta Seguriad

Hola a todos,

estoy desarrollando una aplicación que va a interactuar con varios usuarios, por ello he decidido que tenga la "típica" identificación de usuario y contraseña. Esto es algo que nunca he hecho. He estado ojeando temas relacionados con la seguridad y tengo una serie de dudas a cerca de que debería utilizar y cómo:

1/Almacenar contraseñas encriptadas(MySql): utilizo la función SHA1(). Aquí no tengo ningún problema.

2/En todos los formularios que tengo para introducir datos, previamente tengo javascript para evitar problemas y en caso de que el usuario lo desactive, utilizo funciones de php que lo limpian y evitan p.ej: "SQL Injection"

3/Supongo que el formulario de identificación sólo tengo que comparar los datos de usuario y contraseña con los de la BD y mostrar el correspondiente mensaje.

4/¿Cómo se dan privilegios en MySql?

5/He leído que se puede utilizar SSL con MySql, para que las transacciones sean mas seguras. Pero no tengo ni idea de cómo se utiliza.

6/¿Cómo hago para qué MySql esté protegido por un cortafuegos?(No sé si lo estoy diciendo bién, mi desconocimiento de redes es bastante grande)

7/¿Debería encriptar los correos que mando? p.ej: con pgp

8/He descartado las copias de seguridad

9/Supongo que debería tener un fichero donde estan los datos de la conexión, fuera del arbol web.

Estos son aspectos que me he planteado en cuestiones de seguridad. Si me falta alguno os rogaría me dijeraís que lo tenga en cuenta y de las dudas planteadas, orientación de cómo resolverlas.

Gracias.
centrion_75 está desconectado   Responder Citando
Antiguo 16-may-2008, 09:15   #2 (permalink)
cala932 está en el buen camino
 
Avatar de cala932
 
Fecha de Ingreso: septiembre-2006
Ubicación: San Juan-Argentina
Mensajes: 677
Enviar un mensaje por MSN a cala932
Respuesta: Seguriad

HOla quizas pueda darte una buena idea este script Sistema de registro y autenticacion
Espero que te sirva.

Saludos
__________________
->Aprender es un proceso que incluye el error..
->Si la vida te da la espalda .... tocale el culo.
cala932 está desconectado   Responder Citando
Respuesta
No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 04:58.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93