Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » Mysql »

Seguriad

Estas en el tema de Seguriad en el foro de Mysql en Foros del Web. Hola a todos, estoy desarrollando una aplicación que va a interactuar con varios usuarios, por ello he decidido que tenga la "típica" identificación de usuario ...
  #1 (permalink)  
Antiguo 15/05/2008, 11:30
 
Fecha de Ingreso: marzo-2008
Mensajes: 119
Antigüedad: 16 años
Puntos: 0
Pregunta Seguriad

Hola a todos,

estoy desarrollando una aplicación que va a interactuar con varios usuarios, por ello he decidido que tenga la "típica" identificación de usuario y contraseña. Esto es algo que nunca he hecho. He estado ojeando temas relacionados con la seguridad y tengo una serie de dudas a cerca de que debería utilizar y cómo:

1/Almacenar contraseñas encriptadas(MySql): utilizo la función SHA1(). Aquí no tengo ningún problema.

2/En todos los formularios que tengo para introducir datos, previamente tengo javascript para evitar problemas y en caso de que el usuario lo desactive, utilizo funciones de php que lo limpian y evitan p.ej: "SQL Injection"

3/Supongo que el formulario de identificación sólo tengo que comparar los datos de usuario y contraseña con los de la BD y mostrar el correspondiente mensaje.

4/¿Cómo se dan privilegios en MySql?

5/He leído que se puede utilizar SSL con MySql, para que las transacciones sean mas seguras. Pero no tengo ni idea de cómo se utiliza.

6/¿Cómo hago para qué MySql esté protegido por un cortafuegos?(No sé si lo estoy diciendo bién, mi desconocimiento de redes es bastante grande)

7/¿Debería encriptar los correos que mando? p.ej: con pgp

8/He descartado las copias de seguridad

9/Supongo que debería tener un fichero donde estan los datos de la conexión, fuera del arbol web.

Estos son aspectos que me he planteado en cuestiones de seguridad. Si me falta alguno os rogaría me dijeraís que lo tenga en cuenta y de las dudas planteadas, orientación de cómo resolverlas.

Gracias.
  #2 (permalink)  
Antiguo 16/05/2008, 09:15
Avatar de cala932  
Fecha de Ingreso: septiembre-2006
Ubicación: San Juan-Argentina
Mensajes: 902
Antigüedad: 17 años, 7 meses
Puntos: 9
Respuesta: Seguriad

HOla quizas pueda darte una buena idea este script Sistema de registro y autenticacion
Espero que te sirva.

Saludos
__________________
->Aprender es un proceso que incluye el error..
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:51.