Hola,
Me gustaría que alguien me diera unos consejillos sobre como mejorar la seguridad(a nivel de la base de datos) de una pagina web tiene acceso a una base de datos MySQL.
Gracias.
| |||
Ok Ten encuenta esto: 1.- Nunca te conectes como root desde tus aplicaciones a la BD 2.- Crea Usuarios con provilegios especificos para acceder de tus apliaciones a la BD 3.- encripta las contraseñas de tus Usuarios 4.- quizás te convenga checar algo de injection sql Saludos |
| ||||
Bueno la info que insertes desde tu farmulario y vaya a parar a tu BD debe pasar por un minuciosos proceso de filtrado. - SI usas PHP utiliza SIEMPRE la funcion ADDSLASHES antes de insertar un texto en la base de datos. - SI el campo es un text area tambien verifica la cantidad de caracteres que inserta el usuario, para que no desborde y por consecuencia se recorte la info. - Verifica rangos numericos introducidos. - EN las consultas SQL inserta '' (comillas simples o dobles). - No dejes que MySQL presente errores, crea en tu aplicacion manejadores de los mismos. - La seguridad y los permisos de usuarios que puedas crear para que sean coherentes y fáciles de aplicar tambien dependerán de la estructura de tus tablas. Éxitos. |