Todos hemos tenido la preocupación de que nuestra web no sea segura y necesitamos una manera de comprobarlo. Extendiendo mi artículo anterior de Comprobar seguridad de la web con php, con este nuevo artículo veremos una forma eficaz de evitar ataques DoS, inyecciones de SQL, XSS, Robots malignos, evitar que se listen los directorios de la web, etc.
Todo lo que tenemos que hacer es editar nuestro archivo .htaccess e incluir estas lineas:
Espero que les sirva de ayuda en sus proyectos. Saludos.
Alex - 22/09/2009 05:35:03
¿Se está evitando con ello la lectura con cURL? Un saludo
MarioH - 05/01/2010 00:16:07
No estoy seguro, pero creo que para cURL deberías agregar
Corrígeme si me equivoco.
PD: ¿Alguien me podría explicar bien, que realiza entre las lineas 17 a 27?
Por ejemplo Si tengo un código por método $_POST sin sanitizar. esto me evitará la inyeccion por método xss cierto?
He leído que es un mal metodo.
Gracias.
gowend - 01/09/2011 23:27:17
Con este codigo, se evita gran parte de los ataques de inyecciones sql a la url? ya que soy novato y no entiendo muy bien estas lineas de codigo.
Saludos