PHP de Venezuela
04 de Septiembre de 2010, 12:04:44 *
Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
VeneHosting.com :: Tu Hosting en Venezuela
 
   Inicio   Ayuda Buscar Ingresar Registrarse  
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Seguridad en Frameworks  (Leído 2253 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Pax
Moderador Global
Fanático
*****

Puntuación: 4
Desconectado Desconectado

Sexo: Masculino
Mensajes: 339



Ver Perfil WWW
« : 10 de Agosto de 2008, 10:34:49 »

Que tan particular es la seguridad en los frameworks, se requiere hacer los mismos trabajos que en desarrollos que no sean creados con framworks?, como se comporta Symfoni ante los inyectionsql, lo digo por lo de la capa de abstraccion que traen de la base de datos...
En línea

Un usuario mas...
Todas tus preguntas, consigues respuesta en google
Googlear no cuesta nada...

http://php.org.ve/index.php/topic,104.0.html <-- Normas criollas del foro
PHP de Venezuela
« : 10 de Agosto de 2008, 10:34:49 »

 En línea
Alexander Garzon
Alexander Garzon
Administrador
Usuario Dedicado
*****

Puntuación: 6
Desconectado Desconectado

Sexo: Masculino
Mensajes: 243



Ver Perfil WWW
« Respuesta #1 : 11 de Agosto de 2008, 02:20:36 »

El principal problema de seguridad con el uso de frameworks (generalizando a todos los frameworks), es precisamente la dependencia al mismo.

Por tal, uno se expone a cualquier posible vulnerabilidad que pudiere tener la plataforma y tendríamos que esperar o depender a que saquen pronto una actualización, ya que nuestro código estaría limitado a los procedimientos, métodos y atributos del que disponga el framework (lo cual nos dificultaría enormemente intentar nuestro propio fix).

En cambio, un código 100% hecho en casa, pues obviamente se tiene el control total sobre cada línea del sistema y por tanto será fácil detectar y solventar una vulnerabilidad.
En línea

Alexander Garzon
Director
PHP de Venezuela
Pax
Moderador Global
Fanático
*****

Puntuación: 4
Desconectado Desconectado

Sexo: Masculino
Mensajes: 339



Ver Perfil WWW
« Respuesta #2 : 11 de Agosto de 2008, 08:43:08 »

Entonces volvemos a lo mismo de siempre.. nada como codigo 100% propio..
En línea

Un usuario mas...
Todas tus preguntas, consigues respuesta en google
Googlear no cuesta nada...

http://php.org.ve/index.php/topic,104.0.html <-- Normas criollas del foro
deivinsontejeda
Usuario Junior
**

Puntuación: -2
Desconectado Desconectado

Sexo: Masculino
Mensajes: 63



Ver Perfil WWW
« Respuesta #3 : 15 de Junio de 2009, 07:17:47 »

Bueno el tema de la seguridad siempre ha sido el piedra angular en nuestras aplicaciones webs, siempre me cuestiono y me pregunto: ¿Qué es realmente seguro? - ¿Existe algo parecido a esto? de verdad que es un tema muy complejo pienso que se puede combinar los framework con hacer aplicaciones seguras y esto va de la mano con buenas prácticas de desarrollo.

Por ejemplo una mala práctica desde mi punto de vista es el uso excesivo de variables de SESSIONES y peor aun cuando la session se guarda en la URL... eso es peor aun...

Otro aspecto de seguridad que no va ligada al uso de un framework es el manejo del MVC, he visto atrocidades como hacer llamadas de un Modelo en la Vistas, eso es un hueco de seguridad... y lo puso el framework? creo que no lo pone el desarrollador...

Así como esto hay muchos items a considerar en cuanto a este tema que se puede volver muy apasionantes y subjetivo al mismo tiempo, porque para unos la concepción de seguridad esta muy alejada de la realidad.

Éxitos!
En línea

Atte...
Deivinson Tejeda (CaChi)

http://cachi.temiga.org
http://www.kumbiaphp.com

Una sociedad libre es aquella que garantiza que sus recursos más importantes permanecen libre
Free Software, Free Society
PHP de Venezuela
   

 En línea
Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

VeneHosting.com :: Tu Hosting en Venezuela
Impulsado por MySQL Impulsado por PHP Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC XHTML 1.0 válido! CSS válido!
Página creada en 0.347 segundos con 27 consultas. (Pretty URLs adds 0.035s, 3q)