Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General »

seguridad en base de datos

Estas en el tema de seguridad en base de datos en el foro de Bases de Datos General en Foros del Web. Mi problema esque quiero desarrollar una aplicacion, aun no se si lo más conveniente sea que se ejecute en la web o localmente y tenga ...
  #1 (permalink)  
Antiguo 24/01/2010, 17:00
 
Fecha de Ingreso: diciembre-2007
Mensajes: 31
Antigüedad: 16 años, 4 meses
Puntos: 0
seguridad en base de datos

Mi problema esque quiero desarrollar una aplicacion, aun no se si lo más conveniente sea que se ejecute en la web o localmente y tenga acceso a base de datos remotamente.
Supongamos que son 10 sucursales distintas y no hay presupuesto para un servidor ni para ruteadores para tener acceso a el remotamente.
Mi solucion era hacer una base de datos que estuviera en la web y que las 10 sucursales tuvieran acceso a ella y una pequeña aplicacion también en la web para poder tener acceso.
El problema radica en la seguridad, la aplicacion no tiene ciencia, altas.. bajas.. modificaciones de registros es decir compras.. ventas.. modificacion de precios etc.
Pero como puedo tener la seguridad de que no habra intrusos.. no se si la aplicacion tenga que radicar en sitios con prefijo https o abrir un puerto especial ... me podrian ayudar? o esto es una pesima idea?
  #2 (permalink)  
Antiguo 29/01/2010, 11:45
Avatar de mortiprogramador
Colaborador
 
Fecha de Ingreso: septiembre-2009
Ubicación: mortuoria
Mensajes: 3.805
Antigüedad: 14 años, 7 meses
Puntos: 214
Respuesta: seguridad en base de datos

hola
pues la seguridad es las validaciones que le pongas al programa
igualmente en la bd los usuarios como root o los que crees en el motor de la bd
deben tener password
Ahora, con estas validaciones, creeria que da igual si esta en una web externa o interna, y de quererla interna pues nada mas que en una sucursal se tenga un servidor y adquirir una ip propia para que las demas sucursales accedan a ese servidor via web
  #3 (permalink)  
Antiguo 29/01/2010, 23:13
Avatar de zokratez  
Fecha de Ingreso: febrero-2005
Mensajes: 41
Antigüedad: 19 años, 2 meses
Puntos: 0
Respuesta: seguridad en base de datos

Como dice Morti depende de tus validaciones de lado servidor, pero esto podes evitarlo usando la poderosa libreria PDO y parametrizando las variables... Si con seguridad te referis a "espionaje" que no puedan ver stock, etc, eso lo prohibis con la aplicacion en si, con un login por ejemplo... un php externo no puede ejecutar un query en tu base de datos basicamente porque jamas abran la contraseña ni el usuario del mismo...

Te dejo el manual de PDO, muy recomendado...

[URL="http://php.net/manual/en/book.pdo.php"]http://php.net/manual/en/book.pdo.php[/URL]

Etiquetas: seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 08:08.