[Parte 1] Seguridad en PHP

Iniciado por arthusu, Febrero 24, 2014, 05:15:02 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.



Buenas!, hoy les traigo la primera parte de los tutoriales que ire posteando esta parte tiene el siguiente contenido:

* Register globals (eliminado en la versiones mas nuevas pero no por eso no se hablara de el)
* Reporte de errores
* Principios
- Defensa en profundidad
- Privilegio minimo
- Lo simple es bello
- Minimizar la exposicion
* Practicas
- Riesgos de balance y usabilidad
- Seguimiento de datos
- Filtrar las entradas
- Filtrar las salidas
* Referencias

Sin nada mas que decir espero que les guste, aca les dejo el link:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Pentest - Hacking & Security Services

Contact me: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Muy interesante, lo suyo seria que los colgases todos en este hilo y no vallas creando mas.
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

o tambien podes terminarlo y publicar todo completo ...

es bastante sencillo el aporte, pero todo suma, ademas estoy seguro que para los que empiezan es una gran guia para ver como empezar con el pie derecho.

saludos!

Marzo 03, 2014, 05:19:09 AM #4 Ultima modificación: Marzo 04, 2014, 02:42:05 AM por arthusu


Buenas, Hoy les traigo la segunda parte de seguridad en php donde vemos la seguridad de php al procesar formularios y URLs, entre los temas se encuentran:

* Formularios y datos
* Ataques a URL semánticas
* Cross Site Scripting (XSS)
* Cross site request forgery (CSRF)
* Falsificar Formularios
* Falsificando Solicitudes HTTP

Cada uno viene la forma explicada de como se realiza el ataque y como se puede solucionar, en el caso de que solo venga como se puede solucionar y no un ejemplo es por que se vera en partes posteriores... saludos :3

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Pentest - Hacking & Security Services

Contact me: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Excelente aporte bro! La primera parte la descargué sin inconvenientes pero, sinceramente, no logro identificar la clave de desencriptación de la segunda parte.

Espero tu respuesta!

Saludos!
WhiZ


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Excelente aporte bro! La primera parte la descargué sin inconvenientes pero, sinceramente, no logro identificar la clave de desencriptación de la segunda parte.

Espero tu respuesta!

Saludos!
WhiZ

Perdona el link estaba mal puesto ya lo corregi bro gracias por avisarme, saludos :)
Pentest - Hacking & Security Services

Contact me: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta