26-02-2008 Luis Artola
Me ha gustado éste artÃculo sobre seguridad en PHP. Y me ha recordado a que hace ya un tiempo, en alguna conferencia sobre PHP, alguien enunció una máxima sobre la seguridad web que sintetiza bastante bien lo que tenemos que hacer para crear aplicaciones seguras:
“Filter Input, escape output”
 Tan sencillo, como genial: no creas en nada de lo que te llega ($_GET,$_POST, etc.) y fÃltralo. No devuelvas nada al navegador que no esté limpito.
Incluso hubo gente que se hizo camisetas (veréis en la foto que no hace falta tener pintas de friki para ser programador) …

En el Zend Framework uno puede cumplir ésta máxima con paquetes como Zend_Validate y Zend_Filter …
1. Paco | febrero 26th, 2008 at 5:55 pm
Buena ironÃa, porque menudas pintas de frikazo nos lleva el angelito