Comprobar seguridad de la web con PHP

  • Autor Autor York0x
  • Fecha de inicio Fecha de inicio
York0x

York0x

Beta
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Lo primero que tenemos que hacer para que nuestra aplicación sea segura, es asegurarnos que comprobamos todos los datos que introduce el visitante y actuar si no es un dato esperado por la aplicación.
El siguiente paso es comprobar si nuestra aplicación es segura, pero, ¿Cómo lo comprobamos?
Existe un proyecto llamado phpsecinfo, que nos comprueba la web en busca de vulnerabilidades en formato de phpinfo. Para poder usarlo no hay más que descargarlo de la web del proyecto, descomprimirlo en una carpeta de nuestro servidor (accesible desde la web) y llamar al script desde el navegador.
También podemos hacer un script propio (suponiendo que lo hemos extraído en la carpeta PhpSecInfo):

PHP:
<?php 
require_once("PhpSecInfo/PhpSecInfo.php"); 
phpsecinfo(); 
?>

Hay que tener mucho cuidado de no dejarla accesible por nadie (inluidos los robots de los buscadores) ya que mostraríamos nuestras vulnerabilidades al público.
 
Muy buen aporte, totalmente de acuerdo. Es imprescindible realizar controles y validaciones de los datos ingresados por los usuarios y phpsecinfo es una excelente herramienta para evaluar la seguridad de nuestra aplicación. Gracias por compartir el código. Recuerdo hacer hincapié en que la información de seguridad no debe ser accesible públicamente para evitar cualquier tipo de brecha.
 
Gracias por compartir
 
Decir que muestra las vulnerabilidades es un poco exagerado, más bien te muestra la configuración del entorno PHP.

De todas formas, el proyecto phpsecinfo parece totalmente abandonado.
 

Temas similares

Atrás
Arriba