23/09/2010, 01:29
|
| | | Fecha de Ingreso: septiembre-2010 Ubicación: München
Mensajes: 2.445
Antigüedad: 14 años, 2 meses Puntos: 331 | |
Respuesta: Que medidas de seguridad debería aplicar al sitio web Hola Mario, en principio la seguridad es una forma de programar.
No hay nada parecido a un "script" que aplique "seguridad" en tu sitio.
En cualquier caso puedes consultar la bibliografía sobre seguridad general o seguridad sobre PHP/MySQL que es muchísima.
A modo de resumen, te comento algunos temas clave:
1. Evitar inyección sql en formularios
2. Enviar formularios por POST
3. Ocultar URL del sitio
4. Tiempo de expiración de sessiones corto
5. Utilizar usuarios MySQL con los permisos justos y necesarios para cada caso
6. Utilizar password seguros, no permitir password con menos de un nivel X de seguridad...
La lista es bastante larga. De cualquier manera, has de aplicar un nivel de seguridad que se coherente con tu sitio web. NO se necesita la misma seguridad para hacer transferencias bancarias que para vender CD´s o para un sitio de descargas.
Si puedes dar un poco más de información acerca de tu sitio o al menos mostrar una demo, se puede hacer un estudio rápido y puedes implementar sólo lo necesario.
Espero haberte ayudado. |