La máxima de la seguridad web

Me ha gustado éste artículo sobre seguridad en PHP. Y me ha recordado a que hace ya un tiempo, en alguna conferencia sobre PHP, alguien enunció una máxima sobre la seguridad web que sintetiza bastante bien lo que tenemos que hacer para crear aplicaciones seguras:

“Filter Input, escape output”

 Tan sencillo, como genial: no creas en nada de lo que te llega ($_GET,$_POST, etc.) y fíltralo. No devuelvas nada al navegador que no esté limpito.

Incluso hubo gente que se hizo camisetas (veréis en la foto que no hace falta tener pintas de friki para ser programador) … ;-)

En el Zend Framework uno puede cumplir ésta máxima con paquetes como Zend_Validate y Zend_Filter

Buscador hispano de Zend Framework:.

1 Comentario

  • 1. Paco  |  febrero 26th, 2008 at 5:55 pm

    Buena ironía, porque menudas pintas de frikazo nos lleva el angelito :-D

Comenta el articulo:

Requerido

Requerido,