Tema: Seguridad
Ver Mensaje Individual
  #3 (permalink)  
Antiguo 22/11/2010, 13:07
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 7 meses
Puntos: 1532
Respuesta: Seguridad

exactamente como te indica @pochos, cuando un archivo php es llamado desde el servidor, éste se procesa por php y es imposible devolver el código.

los puntos de seguridad que debes atender son:
-cambiar la clave del FTP periódicamente, y evitar contraseñas del tipo "dios", "love" o "1234", para un cracker es obvio!!!
-en lo posible que el servidor de bases de datos permita solo acceso desde localhost
-sql inyection
-XSS (Cross Site Scripting)
-CSRF (Cross Site Request Forgery)
-utilizar CAPTCHAS cuando sea necesario

suerte
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...