Foros del Web » Programando para Internet » PHP »

Algunos consejos para mejorar la seguridad de mi web?

Estas en el tema de Algunos consejos para mejorar la seguridad de mi web? en el foro de PHP en Foros del Web. veran, mi hermano, un amigo y yo estamos comenzando con un proyecto de boletines , el script es totalmente hecho por nosotros, pero somo bien ...
  #1 (permalink)  
Antiguo 20/01/2011, 18:49
Avatar de ColdFusion  
Fecha de Ingreso: octubre-2008
Ubicación: Tocoa, Colon Honduras C.A.
Mensajes: 419
Antigüedad: 15 años, 6 meses
Puntos: 9
Algunos consejos para mejorar la seguridad de mi web?

veran, mi hermano, un amigo y yo estamos comenzando con un proyecto de boletines , el script es totalmente hecho por nosotros, pero somo bien temerosos en cuanto a la seguridad de nuestra area de administracion.

Tememos que alguna persona se pueda meter y nos arruine todo.

Nesecito consejos o ideas de como puedo tener esa area lo mas segura posible, Gracias!!!!
  #2 (permalink)  
Antiguo 20/01/2011, 18:57
 
Fecha de Ingreso: enero-2011
Mensajes: 44
Antigüedad: 13 años, 3 meses
Puntos: 1
Respuesta: Algunos consejos para mejorar la seguridad de mi web?

Muestra el Script o code que tienes, asi los que tengan conocimiento sobre el tema en cuestion te podran decir, si esta bien estructurado, o si tiene fallas, etc.
  #3 (permalink)  
Antiguo 20/01/2011, 19:16
 
Fecha de Ingreso: octubre-2010
Ubicación: Monterrey
Mensajes: 12
Antigüedad: 13 años, 6 meses
Puntos: 1
Respuesta: Algunos consejos para mejorar la seguridad de mi web?

Trata de evitar lo más que puedas el envio de variables via GET, o usar campos en formularios Hidden.

También pon en el inicio de todos tus scripts php esta función:
Código PHP:
error_reporting(0); 
Esto hace que no muestre los errores de tus scripts a los usuarios!

Saludos
  #4 (permalink)  
Antiguo 20/01/2011, 19:29
Avatar de ColdFusion  
Fecha de Ingreso: octubre-2008
Ubicación: Tocoa, Colon Honduras C.A.
Mensajes: 419
Antigüedad: 15 años, 6 meses
Puntos: 9
Respuesta: Algunos consejos para mejorar la seguridad de mi web?

evito usuarios que no esta logeados (es decir que no sean admin).
Código PHP:
session_start();
if (!
es_admin()) {
header("location: index.php");
exit();

"en el index esta ubicado el form de logeo"

La funcion es_admin esta estructurada asi '
Código PHP:
function es_admin() {
    if (isset(
$_SESSION['xa_usuario'])) return true;
    else return 
false;

Logeando el admin
Código PHP:
if ($ingresar) :
$nombre $_POST['nombre'];
$pass $_POST['pass'];

if (
$nombre == $config['admin']['nombre'] && $pass == $config['admin']['pass']) $_SESSION['xa_usuario'] = 'xxx';
endif; 
$config como se podran fijar es una Matrix.

algunos consejos de codigo?
  #5 (permalink)  
Antiguo 21/01/2011, 06:41
 
Fecha de Ingreso: octubre-2010
Mensajes: 20
Antigüedad: 13 años, 6 meses
Puntos: 0
Respuesta: Algunos consejos para mejorar la seguridad de mi web?

No puedes asegurar una página en HTML porque en HTML no hay nada qué asegurar. Siempre se va a poder ver el código. Peros sobretodo por lo que no se puede asegurar es porque no hay nada que explotarle a una página en HTML.

Si quieres saber de seguridad en PHP tienes que estudiar PHP o cualquier lenguaje que vayas a usar. Ahí estudiarías lo que son las sesiones, cuentas, accesos, módulos, etc. Y aprenderás a cómo limpiar de SQL Injection el código en los formularios, etc, etc.

Pero en HTML no hay nada que asegurar porque no hay nada que explotar. En cambio en PHP y otros si es posible y necesario.
  #6 (permalink)  
Antiguo 21/01/2011, 08:16
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Algunos consejos para mejorar la seguridad de mi web?

Cita:
Iniciado por elizaabeeth Ver Mensaje
No puedes asegurar una página en HTML porque en HTML no hay nada qué asegurar. Siempre se va a poder ver el código. Peros sobretodo por lo que no se puede asegurar es porque no hay nada que explotarle a una página en HTML.

Si quieres saber de seguridad en PHP tienes que estudiar PHP o cualquier lenguaje que vayas a usar. Ahí estudiarías lo que son las sesiones, cuentas, accesos, módulos, etc. Y aprenderás a cómo limpiar de SQL Injection el código en los formularios, etc, etc.

Pero en HTML no hay nada que asegurar porque no hay nada que explotar. En cambio en PHP y otros si es posible y necesario.
Nadie ha hablado de asegurar con HTML. Desde el principio se esta hablando de protegerse en cuanto a ataques del tipo SQL Injection, XSS, CSRF, entre otros, por ejemplo.

@ColdFusion, ¿en algun momento tu pagina recibe input del usuario final?

Etiquetas: consejos, seguridad, mejoras
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:35.