Pedir presupuesto

7 consejos para programar en PHP de forma segura

Siempre tenemos que tener en cuenta estos 7 consejos:

  1. Validar el tipo de dato que se recoge por $_GET,$_POST,$_COOKIE
  2. Comprobar los rangos de los datos con la función strlen (por ejemplo si el campo user_login de la base de datos USUARIO tiene como longitud 35, cerciorarse de que esa es la longitud).
  3. Todos los datos que entren por el usuario y que contengan cadenas de texto, hay que comprobar que no incluye HTML con la función htmlentities.
  4. Usar basename (que devuelve el nombre de archivo de una ruta dada) en lugar de include.
  5. Todo lo que venga de un usuario y vaya a entrar en SQL debe pasar antes por mysql_real_escape_string para protegernos de inyecciones SQL.
  6. Crear directorios con .htaccess para que no se puedan listar el contenido ni colocar index.html en blanco.
  7. HP recomienda que se deshabilite la opción display_errors en el php.ini, sin embargo, muchos servidores web la mantienen habilitada, lo que conlleva que cualquiera puede provocar intencionadamente errores PHP en tu página, para conseguir información sobre las rutas al script, para evitar eso, puedes intentar hacer: ini_set(’display_errors’,’off’); y si no te funciona: error_reporting(0); al principio de tu script.

Vía: Nativos2020

    ¿Te ha gustado?, Comparte!!

    Un comentario

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

    ¡Pide tu presupuesto!

    Completa los campos para poder enviarte un presupuesto

    Todos y tu presupuesto son a medida y totalmente personalizados, entendemos que dos proyectos online no pueden ser iguales y que cada cliente tiene unos objetivos y necesidades muy diferentes, es por eso que para elaborar un presupuesto, necesitamos saber de ti, tu proyecto y objetivos.

    Los campos marcados con (*) son obligatorios.

    La comunicación enviada quedará incorporada a un fichero del que es responsable COLORDEU. Esta comunicación se utilizará exclusivamente para tratar sus datos para atender su solicitud, siempre de acuerdo al Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 15/1999 (LOPD) y el Real Decreto 1720/2007 de desarrollo de la LOPD), sobre protección de datos. Sus datos no se comunicarán a terceros, excepto por obligación legal, y se mantendrán mientras no solicite su cancelación. En cualquier momento usted puede ejercer los derechos de acceso, rectificación, portabilidad y oposición, o si procede, a la limitación y/o cancelación del tratamiento, comunicándolo por escrito, indicando sus datos personales mediante un email a hola@colordeu.es