![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
04/01/2006, 09:04
|
![Avatar de vevni](http://static.forosdelweb.com/customavatars/avatar109341_1.gif) | | | Fecha de Ingreso: julio-2005 Ubicación: cancun mexico
Mensajes: 598
Antigüedad: 19 años, 6 meses Puntos: 3 | |
alguien sabe que es la permisibilidad?
codificar mal no es culpa de los desarrolladores, (osea de nosotros). pero algunos lenguajes son mas permisivos a este tipo de fallas en la codificacion, que abren puertas ala inseguridad de nuestra aplicacion. en este sentido, as.net, jsp y coldfusion tienen un punto a su favor... sus lenguajes tipados .net y java, los controles web y validadores, junto con la compilacion y la configuracion de los errores permiten un mejor control del flujo de la informacion. eso significa que php no sea malo, en este sentido, aunque algunos detalles, como la posibilidad de referenciar con $nombre tanto a $_OST['nombre'] como a $_ET['nombre'], dan pie a alguno que otro desliz de seguridad (se puede desactivas, por supuesto). asp clasico es mucho mas abierto a este tipo de inseguridades, incluyendo la inyeccion SQL, y es normal ver como desaparecen tablas de las bases de datos cuando no se han tomado los recaudos necesarios en el codigo,
eso es lo que se comenta en la revista...!!!
Última edición por vevni; 04/01/2006 a las 09:18 |