<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Seguridad en aplicaciones Web</title>
	<atom:link href="http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/</link>
	<description>La página que siempre está en onda :)</description>
	<pubDate>Sat, 17 May 2008 08:59:41 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: Victor De la Rocha</title>
		<link>http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-15960</link>
		<dc:creator>Victor De la Rocha</dc:creator>
		<pubDate>Mon, 07 Apr 2008 02:00:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-15960</guid>
		<description>Hola Salonvil, para la mayoría de los casos, todos los datos que entran en tu aplicación ya sea por cualquiera de los métodos conocidos GET, POST, HEAD, etc &lt;strong&gt;es necesario&lt;/strong&gt; revisarlos antes de usarlos, para el caso de utilizar esa información para crear una consulta SQL puedes utilizar algo parecido a &lt;a href="http://kodrs.com/funcion-sql_quotes-con-php/" rel="nofollow"&gt;esto&lt;/a&gt;:

[php]function sql_quotes( $value ) {
	if( get_magic_quotes_gpc() ) {
		$value = stripslashes( $value );
	}
	//verifica si existe la función 
	if( function_exists("mysql_real_escape_string") ) {
		$value = mysql_real_escape_string( $value );
	} else {
		//para versiones de PHP &lt; 4.3.0 usar addslashes 
		$value = addslashes( $value );
	}
	return $value;
}[/php]

Para el caso de que la información se despliegue en alguna parte del código es necesario que tengas en cuenta &lt;strong&gt;muchas, muchas cosas, por lo que para eso mejor te recomiendo leer www.buayacorp.com ;)</description>
		<content:encoded><![CDATA[<p>Hola Salonvil, para la mayoría de los casos, todos los datos que entran en tu aplicación ya sea por cualquiera de los métodos conocidos GET, POST, HEAD, etc <strong>es necesario</strong> revisarlos antes de usarlos, para el caso de utilizar esa información para crear una consulta SQL puedes utilizar algo parecido a <a href="http://kodrs.com/funcion-sql_quotes-con-php/" rel="nofollow">esto</a>:</p>
<div class="hiliter"><strong>php: </strong>
<pre class="php"><span style="color: #000000; font-weight: bold;">function</span> sql_quotes<span style="color: #66cc66;">&#40;</span> <span style="color: #0000ff;">$value</span> <span style="color: #66cc66;">&#41;</span> <span style="color: #66cc66;">&#123;</span>
	<span style="color: #b1b100;">if</span><span style="color: #66cc66;">&#40;</span> <a href="http://www.php.net/get_magic_quotes_gpc"><span style="color: #000066;">get_magic_quotes_gpc</span></a><span style="color: #66cc66;">&#40;</span><span style="color: #66cc66;">&#41;</span> <span style="color: #66cc66;">&#41;</span> <span style="color: #66cc66;">&#123;</span>
		<span style="color: #0000ff;">$value</span> = <a href="http://www.php.net/stripslashes"><span style="color: #000066;">stripslashes</span></a><span style="color: #66cc66;">&#40;</span> <span style="color: #0000ff;">$value</span> <span style="color: #66cc66;">&#41;</span>;
	<span style="color: #66cc66;">&#125;</span>
	<span style="color: #808080; font-style: italic;">//verifica si existe la función </span>
	<span style="color: #b1b100;">if</span><span style="color: #66cc66;">&#40;</span> <a href="http://www.php.net/function_exists"><span style="color: #000066;">function_exists</span></a><span style="color: #66cc66;">&#40;</span><span style="color: #ff0000;">&quot;mysql_real_escape_string&quot;</span><span style="color: #66cc66;">&#41;</span> <span style="color: #66cc66;">&#41;</span> <span style="color: #66cc66;">&#123;</span>
		<span style="color: #0000ff;">$value</span> = <a href="http://www.php.net/mysql_real_escape_string"><span style="color: #000066;">mysql_real_escape_string</span></a><span style="color: #66cc66;">&#40;</span> <span style="color: #0000ff;">$value</span> <span style="color: #66cc66;">&#41;</span>;
	<span style="color: #66cc66;">&#125;</span> <span style="color: #b1b100;">else</span> <span style="color: #66cc66;">&#123;</span>
		<span style="color: #808080; font-style: italic;">//para versiones de PHP &lt; 4.3.0 usar addslashes </span>
		<span style="color: #0000ff;">$value</span> = <a href="http://www.php.net/addslashes"><span style="color: #000066;">addslashes</span></a><span style="color: #66cc66;">&#40;</span> <span style="color: #0000ff;">$value</span> <span style="color: #66cc66;">&#41;</span>;
	<span style="color: #66cc66;">&#125;</span>
	<span style="color: #b1b100;">return</span> <span style="color: #0000ff;">$value</span>;
<span style="color: #66cc66;">&#125;</span></pre>
</div>
<p>Para el caso de que la información se despliegue en alguna parte del código es necesario que tengas en cuenta <strong>muchas, muchas cosas, por lo que para eso mejor te recomiendo leer <a href="http://www.buayacorp.com" rel="nofollow">http://www.buayacorp.com</a> <img src='http://www.mis-algoritmos.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </strong></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Salonvil</title>
		<link>http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-15958</link>
		<dc:creator>Salonvil</dc:creator>
		<pubDate>Mon, 07 Apr 2008 01:44:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-15958</guid>
		<description>Hola Amigos, Excelente articulo, soy nuevo en esta area profesional, quisiera saber si conocen de alguna herramienta que detecte estas vulnerabilidades antes de subir a producción cualquier acutalización de aplicación, y si conocen sea en software libre, agradeciendo su colaboración.</description>
		<content:encoded><![CDATA[<p>Hola Amigos, Excelente articulo, soy nuevo en esta area profesional, quisiera saber si conocen de alguna herramienta que detecte estas vulnerabilidades antes de subir a producción cualquier acutalización de aplicación, y si conocen sea en software libre, agradeciendo su colaboración.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Carlos</title>
		<link>http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-14359</link>
		<dc:creator>Carlos</dc:creator>
		<pubDate>Tue, 05 Feb 2008 17:18:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-14359</guid>
		<description>Hola Excelente articulo, me ha servido de mucho para seguir investigando sobre la seguridad en las aplicaciones web</description>
		<content:encoded><![CDATA[<p>Hola Excelente articulo, me ha servido de mucho para seguir investigando sobre la seguridad en las aplicaciones web</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Clodoaldo</title>
		<link>http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-6795</link>
		<dc:creator>Clodoaldo</dc:creator>
		<pubDate>Sun, 08 Jul 2007 15:20:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-6795</guid>
		<description>Muy Bueno</description>
		<content:encoded><![CDATA[<p>Muy Bueno</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Victor De la Rocha</title>
		<link>http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-3029</link>
		<dc:creator>Victor De la Rocha</dc:creator>
		<pubDate>Thu, 12 Apr 2007 18:30:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-3029</guid>
		<description>Gracias :)</description>
		<content:encoded><![CDATA[<p>Gracias <img src='http://www.mis-algoritmos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bucio</title>
		<link>http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-2989</link>
		<dc:creator>Bucio</dc:creator>
		<pubDate>Wed, 11 Apr 2007 07:28:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.mis-algoritmos.com/2007/03/08/seguridad-en-aplicaciones-web/#comment-2989</guid>
		<description>Muy Bueno :D</description>
		<content:encoded><![CDATA[<p>Muy Bueno <img src='http://www.mis-algoritmos.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
