Cita:
Iniciado por jorgelpadronb Saludos amigos de PHP. Esta vez les consulto para que me ayuden en algo sencillo. Resulta que necesito información u orientación de donde conseguirla acerca de como generar aplicaciones PHP seguras. O sea, como programar en PHP para que la aplicación o sitio web sea seguro. Que significa exactamente el término bugs de seguridad?
Es que yo he estudiado bastante la programación PHP, pero en temas de seguridad web estoy en pañales. Saludos y gracias.
Es un tema amplio y recurrente en el foro, buscate temas al respecto?
Hay muchos tips en internet
Pero mirando el lado positivo, buscas unos consejos mas directos...
Jorgelpadronb: Veras muchas herramientas en PHP que pensaras que sobran...
Por ejemplo si recibis un numero por POST o GET, es necesario verificar que sea un numero ¿?
Por que en PHP
podes definir una variable int anteponiendo
(int).
Cada uno utiliza lo que le es util.
Por ejemplo Yo recibo los ID de los articulos de esta manera:
Código PHP:
<?php
function numero($var)
{
if(is_numeric($var))
{
return $var;
}else{
$numero= (int)$var;
return $numero;
}
}
echo numero($_GET['id']);
// Si id es 12a141 -> regresa 12.
// Si id es 12141 -> regresa 12141.
?>