2010-03-19 8 views
10

Estoy buscando una lista completa de pautas de seguridad para programar y desplegar sitios web PHP y aplicaciones en un servidor Apache (Linux). Básicamente, una "lista de verificación de seguridad" para ejecutar antes de finalizar un proyecto. Es decir,¿Dónde puedo encontrar una "lista de verificación de seguridad" del proyecto web?

  1. Cross Site Scripting
  2. Cross Site Request Falsificación
  3. Desinfección formulario de datos que entra en la base de datos
  4. Desactivar el registro de globales y de error que informan en php.ini
  5. Subir archivos por debajo de la raíz Web ... (la lista continúa)

Hice algunas búsquedas en internet y en este foro, pero co no encuentra una lista completa, sucinta y completa de pautas.

Gracias de antemano.

+0

+1, me preguntaba yo mismo, siempre me pregunto si estoy perdiendo algo –

Respuesta

7

Diría que debería encontrar mucha información sobre el OWASP website, en materia de vulnerabilidades en aplicaciones web, e información sobre cómo ayudar a que la suya sea más segura.

(pero no hay mucho que decir sobre ese tema que en realidad se podría conseguir "más" información de lo que cabría primero como ...)

Cuestiones relacionadas