Ver Mensaje Individual
  #30 (permalink)  
Antiguo 04/01/2006, 09:04
Avatar de vevni
vevni
 
Fecha de Ingreso: julio-2005
Ubicación: cancun mexico
Mensajes: 598
Antigüedad: 18 años, 9 meses
Puntos: 3
Exclamación

alguien sabe que es la permisibilidad?

codificar mal no es culpa de los desarrolladores, (osea de nosotros). pero algunos lenguajes son mas permisivos a este tipo de fallas en la codificacion, que abren puertas ala inseguridad de nuestra aplicacion. en este sentido, as.net, jsp y coldfusion tienen un punto a su favor... sus lenguajes tipados .net y java, los controles web y validadores, junto con la compilacion y la configuracion de los errores permiten un mejor control del flujo de la informacion. eso significa que php no sea malo, en este sentido, aunque algunos detalles, como la posibilidad de referenciar con $nombre tanto a $_OST['nombre'] como a $_ET['nombre'], dan pie a alguno que otro desliz de seguridad (se puede desactivas, por supuesto). asp clasico es mucho mas abierto a este tipo de inseguridades, incluyendo la inyeccion SQL, y es normal ver como desaparecen tablas de las bases de datos cuando no se han tomado los recaudos necesarios en el codigo,
eso es lo que se comenta en la revista...!!!

Última edición por vevni; 04/01/2006 a las 09:18