Zusammenfassung der Ressource
Desarrollo de aplicaciones web "mapa mental
- Diferentes medios digitales y
características (audios, videos e
imagen) para su utilización en web
- Audio
- MP3, Wav y Ogg
- Video
- MP4, WebM y Ogg
- Imagenes
- Gif, JPG y PNG
- Los protocolos de seguridad.
- Filtrado de datos de entrada
- htmlspecialchars
- htmlentities()
- FILTER_
- Los tipos de vulnerabilidades
- OWASP top 10 de la vulnerabilidades
- 1.-A1 – Inyección
- ocurren cuando datos no confiables
son enviados a un intérprete como
parte de un comando o consulta
- A2 – Pérdida de autenticación y gestión de sesiones
- Las funciones de la aplicación relacionadas a
autenticación y gestión de sesiones son
frecuentemente implementadas
incorrectamente
- A3 – Secuencia de comandos en sitios cruzados
- Las fallas XSS ocurren cada vez que una
aplicación toma datos no confiables y los
envía al navegador web sin una
validación y codificación apropiada.
- A4 – Referencia directa insegura a objetos
- Una referencia directa a objetos ocurre
cuando un desarrollador expone una
referencia a un objeto de implementación
interno, tal como un fichero, directorio, o
base de datos.
- Configuración de seguridad incorrecta
- Una buena seguridad requiere tener definida e
implementada una configuración segura para la
aplicación, marcos de trabajo, servidor de aplicación,
servidor web, base de datos y plataforma.
- – Exposición de datos sensibles
- A7 – Ausencia de control de acceso a las funciones
- A8 – Falsificación de peticiones en sitios cruzados
- A10 – Redirecciones
y reenvíos no
validados