Protegerse y evitar ataques DoS, SQL injection, XSS, Robots malignos, etc

Todos hemos tenido la preocupación de que nuestra web no sea segura y necesitamos una manera de comprobarlo. Extendiendo mi artículo anterior de Comprobar seguridad de la web con php, con este nuevo artículo veremos una forma eficaz de evitar ataques DoS, inyecciones de SQL, XSS, Robots malignos, evitar que se listen los directorios de la web, etc.

Todo lo que tenemos que hacer es editar nuestro archivo .htaccess e incluir estas lineas:

Espero que les sirva de ayuda en sus proyectos. Saludos.

Compártelo

También te puede interesar...

Comentarios

  • Avatar_402_thumb

    Alex - 22/09/2009 05:35:03

    ¿Se está evitando con ello la lectura con cURL? Un saludo

  • No_avatar_thumb

    MarioH - 05/01/2010 00:16:07

    No estoy seguro, pero creo que para cURL deberías agregar

    php_flag  allow_url_fopen  off

    Corrígeme si me equivoco.

     

    PD: ¿Alguien me podría explicar bien, que realiza entre las lineas 17 a 27?

     Por ejemplo Si tengo un código por método $_POST sin sanitizar. esto me evitará la inyeccion por método xss cierto?

    He leído que es un mal metodo.

     

    Gracias.

  • No_avatar_thumb

    gowend - 01/09/2011 23:27:17

    Con este codigo, se evita gran parte de los ataques de inyecciones sql a la url? ya que soy novato y no entiendo muy bien estas lineas de codigo.

    Saludos 

Escribe un comentario

Tienes que estar registrado para poder dejar comentarios.
Accede a tu cuenta o regístrate en NotasWeb.com.
No_avatar xandro
en el Ranking


Artículos más vistos del usuario

Últimos artículos del usuario