Ver Mensaje Individual
  #4 (permalink)  
Antiguo 14/10/2014, 08:27
Avatar de cuasatar
cuasatar
 
Fecha de Ingreso: junio-2011
Ubicación: Bogotá Rock City
Mensajes: 1.230
Antigüedad: 12 años, 10 meses
Puntos: 181
Respuesta: comprender la seguridad en archivos clave

Complementando lo que plantea Patriarka (idea que me parece buena) tambien puedes inhabilitar la visualización de errores cuando ya tienes el codigo en producción. Es decir que si el usuario coloca carpetaUno/ejemplo.php y esta relacionado con una base de datos por ejemplo generalmente colocara el error asociado y es ahi donde el atacante aprovechara esta vulnerabilidad. Si deshabilitas en el servidor la visualización de errores por mas que acceda a los enlaces directos no podria ver que ocurre en caso de una ejecución erronea del script.
__________________
Blog de humor http://elcuasatar.net63.net/