![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
11/12/2011, 09:57
|
![Avatar de Aijoona](http://static.forosdelweb.com/customavatars/avatar409764_1.gif) | Colaborador | | Fecha de Ingreso: mayo-2011 Ubicación: Buenos Aires
Mensajes: 779
Antigüedad: 13 años, 9 meses Puntos: 343 | |
Respuesta: seguridad web Si tenés la paciencia suficiente te vas a encontrar que hay mucha literatura al respecto.
Te tiro un par de tópicos para que busques, el resto sale por vinculos:
SQL injection
XSS (Cross-site scripting)
CSRF (Cross-site request forgery)
Con respecto a la fortaleza de los passwords guardados (y hasheados, obviamente), te diría que busques sobre 'salt', que básicamente es 'salar' la contraseña antes de hashearla, haciendo más complicado el ataque por diccionario/fuerza bruta. |