Ver Mensaje Individual
  #2 (permalink)  
Antiguo 23/09/2010, 01:29
Avatar de repara2
repara2
 
Fecha de Ingreso: septiembre-2010
Ubicación: München
Mensajes: 2.445
Antigüedad: 14 años, 2 meses
Puntos: 331
Respuesta: Que medidas de seguridad debería aplicar al sitio web

Hola Mario, en principio la seguridad es una forma de programar.
No hay nada parecido a un "script" que aplique "seguridad" en tu sitio.
En cualquier caso puedes consultar la bibliografía sobre seguridad general o seguridad sobre PHP/MySQL que es muchísima.
A modo de resumen, te comento algunos temas clave:

1. Evitar inyección sql en formularios
2. Enviar formularios por POST
3. Ocultar URL del sitio
4. Tiempo de expiración de sessiones corto
5. Utilizar usuarios MySQL con los permisos justos y necesarios para cada caso
6. Utilizar password seguros, no permitir password con menos de un nivel X de seguridad...

La lista es bastante larga. De cualquier manera, has de aplicar un nivel de seguridad que se coherente con tu sitio web. NO se necesita la misma seguridad para hacer transferencias bancarias que para vender CD´s o para un sitio de descargas.
Si puedes dar un poco más de información acerca de tu sitio o al menos mostrar una demo, se puede hacer un estudio rápido y puedes implementar sólo lo necesario.
Espero haberte ayudado.