Estoy usando .htaccess para controlar la IP de origen de las conexiones a mi aplicación web. Mi configuración se parece más o menos así:
negar orden, permitir
negar de todo
permitir desde X.Y.Z.Q
En estos días podemos confiar en cada vez menos cosas, todos los días se encuentra que algunas técnicas de uso común son vulnerables. Así que empecé a hacerme preguntas:
- ¿Este método es realmente seguro y suficiente?
- ¿Debo emplear algún mecanismo adicional para proteger mejor mi aplicación web?
Estoy usando Apache 2.2.24 y PHP 5.4.17 en el modo Fast-CGI.
Gracias de antemano!