Foros del Web » Programando para Internet » ASP Clásico »

Seguridad, Php O Asp

Estas en el tema de Seguridad, Php O Asp en el foro de ASP Clásico en Foros del Web. Hola Hoy con un amigo hablabamos de por que usar PHP o ASP. Cual es mas seguro en cuanto a datos?,.por que la gente confia ...
  #1 (permalink)  
Antiguo 25/08/2005, 15:18
Avatar de hendrix  
Fecha de Ingreso: agosto-2003
Ubicación: chile lindo
Mensajes: 1.109
Antigüedad: 20 años, 9 meses
Puntos: 7
Seguridad, Php O Asp

Hola
Hoy con un amigo hablabamos de por que usar PHP o ASP. Cual es mas seguro en cuanto a datos?,.por que la gente confia mas en ASP?, yo le decia que PHP era muy seguro y el me responde con una pregunta: ¿por que todas las transacciones de dinero en el web se hacen con ASP?.
ustedes que opinan, posteare este tema en PHP tbn para tener dos puntos de vista (pa que no lo cierren por postear dos veces)

chaooooooooooo
  #2 (permalink)  
Antiguo 26/08/2005, 01:14
Avatar de trasgukabi  
Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 19 años, 9 meses
Puntos: 18
No es tan sencillo como PHP o ASP. La seguridad en el envío de los datos no depende de ellos, ni del servidor, sino del nivel de encriptación que se esté usando.

Buenas prácticas:
-Una buena política de seguridad en la base de datos
-Leer mucho sobre todas las palabras que acaben en -ing (hacking, phising, cross-site scripting...) y otras que no acaban en -ing (sql injection) que sean susceptibles de jodernos la página o la base de datos(mejor saber cómo atacarán para saber dónde poner los parapetos).

Y algo más hay, pero eso lo dejo para los masters que pululan por aquí.
  #3 (permalink)  
Antiguo 26/08/2005, 06:44
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 22 años, 4 meses
Puntos: 146
"¿por que todas las transacciones de dinero en el web se hacen con ASP?.", no se si así sea, pero seguro ha de ser más por el negocio o contrato cooporativo con MS que por cuestiones de seguridad del script.

Como trasgukabi menciona poco tiene que ver el lenguaje de servidor como tal en esos menesteres, podrás tener un inmenso portal .NET o con servlets, pero si no usas encabezados SOAP, ni un shttp y le metes Access como BD, guardas informaci´n en cookies de cliente y para colmo todo lo envías por GET ... ¿pues de qué te sirvió usar la tecnología de punta?

Ahora, que algunos lenguajes de servidor implementan más facilmente unos que otros dichas técnicas de seguridad (las que les competen, por lo menos como las encriptaciones, los encabezados, etc.) pues si es cierto. En ASP normalito es algo "complicado" usar soap y aunque no conozco a ese grado PHP, seguramente alguien ya habrá desarrollado una clase que encapsule sus métodos como en asp.net o jsp.

En fin, esta no deja de ser una más de esas preguntas que tendrán tantas respuestas como personas que la respondan por que es algo subjetiva (depende del nivel de conocimiento que uno tengo de cada uno de los lenguajes, principalmente), lo mejor es investigar documentación formal (en los sitios oficiales de cada uno) que preguntar la opinión de las personas, por que no dejara de ser solo eso: "la opinión".

Saludos
  #4 (permalink)  
Antiguo 26/08/2005, 11:59
Avatar de hendrix  
Fecha de Ingreso: agosto-2003
Ubicación: chile lindo
Mensajes: 1.109
Antigüedad: 20 años, 9 meses
Puntos: 7
mmmmmm,...interesante esto del web
  #5 (permalink)  
Antiguo 26/08/2005, 23:22
 
Fecha de Ingreso: agosto-2005
Mensajes: 3
Antigüedad: 18 años, 9 meses
Puntos: 0
=O, me quedo embobado . . . ^^
  #6 (permalink)  
Antiguo 27/08/2005, 17:44
Avatar de El_Metallick  
Fecha de Ingreso: noviembre-2002
Ubicación: Santiago, Chile
Mensajes: 1.718
Antigüedad: 21 años, 7 meses
Puntos: 16
no se mucho del tema, la verdad de las cosas es que nunca he hecho algo asi en ASP pero segun mi experiencia la seguridad de un sitio es fundamental y muy compleja... apoyo lo que dice trasgu y myakire poco esta relacionado el lenguaje con el tema de la seguridad... pero la verdad de las cosas es que no creo que en cuanto al tema de seguridad sen tan distintos ASP y PHP... eso saludos
__________________
Haz la guerra en la cama y el amor donde se te de la gana...
El tiempo es el mejor maestro, lo único malo es que te mata...¡¡Aprovecha tu tiempo!!
  #7 (permalink)  
Antiguo 27/08/2005, 23:15
Avatar de hendrix  
Fecha de Ingreso: agosto-2003
Ubicación: chile lindo
Mensajes: 1.109
Antigüedad: 20 años, 9 meses
Puntos: 7
tambien es importante el nivel de seguridad que requiere nuestro sitio,....ya que un sitio en que se hacen transacciones de dinero va a ser muy diferente, en cuanto a requerimientos de seguridad, que un sitio en el que se intercambian bolitas de dulces.
¿o no?
  #8 (permalink)  
Antiguo 28/08/2005, 09:44
Avatar de lexus  
Fecha de Ingreso: enero-2002
Ubicación: Cali - Colombia
Mensajes: 2.234
Antigüedad: 22 años, 5 meses
Puntos: 4
yo creo que en los sitios que se requiere de seguridad la mayor parte de la seguridad se encarga el servidor para eso esta el SSL los servidores seguros, ellos se encargan de realizar toda la encriptacion, claro que tambien es bueno realizar algunos pasos de seguridad en nuestro lenguaje de programacion ya sea asp y php pero aqui el que realmente juega el papel importante a la hora de hablar de seguridad es el servidor y no tanto el lenguaje en que programemos.
__________________
Control de Visitantes, Control de Accesos, Minutas digitales, Manejo de Correspondencia
http://www.controldevisitantes.com
  #9 (permalink)  
Antiguo 28/08/2005, 20:19
Avatar de g33k.gu  
Fecha de Ingreso: agosto-2005
Mensajes: 22
Antigüedad: 18 años, 9 meses
Puntos: 0
UTILIZANDO ALGORITMOS COMPLEJOS Y BASADOS EN HEXADECIMAL, PARA ESCRITURA Y LECTURA DE PERMISOS EN UNA BD, CON UNA VARIABLE DE SESION EN ASP, PUEDES HACER MUCHAS, COSAS, Y SI TU INVENTAS TU PROPIO ALGORITMO, NO IMPORTA MUCHO QUE USES O NO EL SSL O HTTPS o alguna de esas maravillas tecnologicas de los grandes y multimillonarios desarrolladores de software, no hay nada como usar la cabeza y hacerlo a pata como dicen en mi pueblo, cada cabeza es un mundo y si tu mundo esta de cabeza, ps que cabeza la tuya,no? apollo lo de los manuales, y tambien invito a todos a regresar al algebra, ya que ese es el idioma del mundo, sin agresion ni ofensa me retiro
  #10 (permalink)  
Antiguo 28/08/2005, 20:41
Avatar de hendrix  
Fecha de Ingreso: agosto-2003
Ubicación: chile lindo
Mensajes: 1.109
Antigüedad: 20 años, 9 meses
Puntos: 7
interesante,...podrias explicarte mas en eso del algebra y su aplicacion en los permisos a las base de datos.
gracias
  #11 (permalink)  
Antiguo 29/08/2005, 06:50
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 22 años, 4 meses
Puntos: 146
"Los permisos de la BD's"... ahí ya nos salimos del lenguaje de script.

No creo que haya mucha aplicación del algebra en los permisos, ahí necesitas más bien, una buena planeación para hacer los usuarios con los permisos necesarios únicamente. Es decir, un usuario para Internet no debería tener permisos de nada más que de ejecución de SP, por ejemplo.

Con respecto a lo de los algorítmos de encriptación pues bueno, ya caímos en lo que te comenté mensajes arriba de que es algo subjetiva tu pregunta, pero si, un primer camino se seguridad es usar buenos algorítmos de encríptación para enviar tus datos (criptografía) ....., puedes buscar algo en Internet sobre los algoritmos simétricos y los asimétricos, por ejemplo o entra a esta página , donde te darán una idea de lo que se trata esto.

Saludos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:06.