PHP de Venezuela
04 de Septiembre de 2010, 12:04:44
Bienvenido(a),
Visitante
. Por favor,
ingresa
o
regístrate
.
¿Perdiste tu
email de activación?
1 Hora
1 Día
1 Semana
1 Mes
Siempre
Ingresar con nombre de usuario, contraseña y duración de la sesión
Inicio
Ayuda
Buscar
Ingresar
Registrarse
PHP de Venezuela
>
Foro de PHP
>
Seguridad
>
Seguridad en Frameworks
Páginas: [
1
]
Ir Abajo
« anterior
próximo »
Imprimir
Autor
Tema: Seguridad en Frameworks (Leído 2253 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Pax
Moderador Global
Fanático
Puntuación: 4
Desconectado
Sexo:
Mensajes: 339
Seguridad en Frameworks
«
:
10 de Agosto de 2008, 10:34:49 »
Que tan particular es la seguridad en los frameworks, se requiere hacer los mismos trabajos que en desarrollos que no sean creados con framworks?, como se comporta Symfoni ante los inyectionsql, lo digo por lo de la capa de abstraccion que traen de la base de datos...
En línea
Un usuario mas...
Todas tus preguntas, consigues respuesta en google
Googlear no cuesta nada...
http://php.org.ve/index.php/topic,104.0.html
<-- Normas criollas del foro
PHP de Venezuela
Seguridad en Frameworks
«
:
10 de Agosto de 2008, 10:34:49 »
En línea
Alexander Garzon
Alexander Garzon
Administrador
Usuario Dedicado
Puntuación: 6
Desconectado
Sexo:
Mensajes: 243
Re: Seguridad en Frameworks
«
Respuesta #1 :
11 de Agosto de 2008, 02:20:36 »
El principal problema de seguridad con el uso de frameworks (generalizando a todos los frameworks), es precisamente la dependencia al mismo.
Por tal, uno se expone a cualquier posible vulnerabilidad que pudiere tener la plataforma y tendríamos que esperar o depender a que saquen pronto una actualización, ya que nuestro código estaría limitado a los procedimientos, métodos y atributos del que disponga el framework (lo cual nos dificultaría enormemente intentar nuestro propio fix).
En cambio, un código 100% hecho en casa, pues obviamente se tiene el control total sobre cada línea del sistema y por tanto será fácil detectar y solventar una vulnerabilidad.
En línea
Alexander Garzon
Director
PHP de Venezuela
Pax
Moderador Global
Fanático
Puntuación: 4
Desconectado
Sexo:
Mensajes: 339
Re: Seguridad en Frameworks
«
Respuesta #2 :
11 de Agosto de 2008, 08:43:08 »
Entonces volvemos a lo mismo de siempre.. nada como codigo 100% propio..
En línea
Un usuario mas...
Todas tus preguntas, consigues respuesta en google
Googlear no cuesta nada...
http://php.org.ve/index.php/topic,104.0.html
<-- Normas criollas del foro
deivinsontejeda
Usuario Junior
Puntuación: -2
Desconectado
Sexo:
Mensajes: 63
Re: Seguridad en Frameworks
«
Respuesta #3 :
15 de Junio de 2009, 07:17:47 »
Bueno el tema de la seguridad siempre ha sido el piedra angular en nuestras aplicaciones webs, siempre me cuestiono y me pregunto: ¿Qué es realmente seguro? - ¿Existe algo parecido a esto? de verdad que es un tema muy complejo pienso que se puede combinar los framework con hacer aplicaciones seguras y esto va de la mano con buenas prácticas de desarrollo.
Por ejemplo una mala práctica desde mi punto de vista es el uso excesivo de variables de SESSIONES y peor aun cuando la session se guarda en la URL... eso es peor aun...
Otro aspecto de seguridad que no va ligada al uso de un framework es el manejo del MVC, he visto atrocidades como hacer llamadas de un Modelo en la Vistas, eso es un hueco de seguridad... y lo puso el framework? creo que no lo pone el desarrollador...
Así como esto hay muchos items a considerar en cuanto a este tema que se puede volver muy apasionantes y subjetivo al mismo tiempo, porque para unos la concepción de seguridad esta muy alejada de la realidad.
Éxitos!
En línea
Atte...
Deivinson Tejeda (CaChi)
http://cachi.temiga.org
http://www.kumbiaphp.com
Una sociedad libre es aquella que garantiza que sus recursos más importantes permanecen libre
Free Software, Free Society
PHP de Venezuela
En línea
Páginas: [
1
]
Ir Arriba
Imprimir
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foro de PHP
-----------------------------
=> Discusión General
=> Bases de Datos
=> Librerías y Funciones
=> Scripts
=> Seguridad
=> Proyectos
-----------------------------
PHP de Venezuela
-----------------------------
=> Anuncios y Noticias
=> Cursos y Certificaciones PHP
=> De todo !
=> Ofertas de Empleo
Loading...