Aclaración sobre la seguridad de un sitio web [cerrado]

-3

Soy nuevo para trabajar en el manejo de sitios web y aquí están mis preguntas.

1) ¿Cómo puedo asegurarme de que el acceso a las páginas sea lo suficientemente seguro para la transmisión de datos, la inyección de SQL y otros ataques?

2) ¿Cómo puedo asegurarme de que la página en la que estoy trabajando es la página original?

3) ¿A veces veo que mis navegadores me restringen para hacer clic o continuar en algunos de los enlaces internos? ¿Por qué sucede esto?

4) A veces, las páginas se actualizan automáticamente si estoy inactivo durante unos minutos, en esta situación, ¿alguien puede hacerlo por sesiones de paso?

5) ¿Cómo puedo asegurarme de que el formulario enviado al servidor sea correcto y que nadie lo haya alterado?

    
pregunta user45475 14.02.2015 - 20:57
fuente

1 respuesta

1

Te ayudaré con algunos de ellos.

  

¿Cómo puedo asegurarme de que el acceso a las páginas sea lo suficientemente seguro para los datos?   Transmisión, inyección de sql y varios otros ataques.

Para la transmisión de datos, debe utilizar HTTPS , evitando ataques entre el cliente y el servidor. La preocupación por la seguridad se debe abordar al desarrollar la aplicación, elegir un lenguaje de programación o marco que sea capaz de implementar la protección CSRF, desinfectar los datos de solicitud HTTP evitando la inyección SQL y XSS, y obligarlo a utilizar las mejores prácticas.

Debe tener en cuenta que la seguridad debe estar involucrada en todos los pasos al desarrollar su aplicación.

  

¿Cómo puedo asegurarme de que la página en la que estoy trabajando es la página original?

Podría Hashear la página, o usar algún tipo de control de versión (en desarrollo).

  

A veces las páginas se actualizan automáticamente si estoy inactivo durante unos minutos,   En esta situación, ¿alguien puede hacerlo por sesiones de paso?

No, lo más probable es que la aplicación lo implemente para mantener la página actualizada, utilizando HTTP-EQUIV REFRESH .

  

¿Cómo puedo asegurarme de que el formulario enviado al servidor sea correcto y   nadie lo ha alterado?

Nuevamente, debe usar HTTPS para evitar cualquier problema de manipulación o rastreo entre la comunicación del cliente y el servidor. Además, como se mencionó anteriormente, la protección CSRF evitaría que se envíe este formulario sin la aprobación del usuario o el conocimiento del contenido.

    
respondido por el G4spr 11.04.2015 - 20:19
fuente

Lea otras preguntas en las etiquetas