Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

masterloge

Segurança de uma plantaforma

Recommended Posts

Boas

 

Com que técnicas e que consigo garantir que uma plataforma web esteja segura contra ataques isto é os dados contidos nela esteja o mais seguros possível (Linguagem utilizada PHP , SGBD mysql)

 

Obrigado

Compartilhar este post


Link para o post
Compartilhar em outros sites

Nenhuma plataforma é 100% segura. Considerando que o PHP, assim como qualquer outras linguagem, possa ter alguma brecha, qualquer sistema em PHP pode ser alvo de ataques.

 

Mas, como programador, você pode fazer a sua parte. O fundamental é filtrar todos os dados fornecidos por usuários.

 

Considere proteger seu sistema contra:

 

* SQL Injection (usar Prepared Statements ajuda bastante nisso). Veja: http://rberaldo.com.br/seguranca-em-sistemas-de-login-protecao-contra-sql-injection/

* XSS (as funções htmlentities e htmlspecialchars resolvem esses problemas)

* CSRF (procure como fazer isso. Costuma-se criar um token para toda requisição POST)

 

Também há técnicas para proteger dados em cookies, caso seu sistema os use. Veja: http://rberaldo.com.br/seguranca-em-sistemas-de-login-senhas-e-cookies/

 

Usar SSL também é uma boa pedida :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.