Diferentes medios digitales y
características (audios, videos e
imagen) para su utilización en web
Audio
MP3, Wav y Ogg
Video
MP4, WebM y Ogg
Imagenes
Gif, JPG y PNG
Los protocolos de seguridad.
Filtrado de datos de entrada
htmlspecialchars
htmlentities()
FILTER_
Los tipos de vulnerabilidades
OWASP top 10 de la vulnerabilidades
1.-A1 – Inyección
ocurren cuando datos no confiables
son enviados a un intérprete como
parte de un comando o consulta
A2 – Pérdida de autenticación y gestión de sesiones
Las funciones de la aplicación relacionadas a
autenticación y gestión de sesiones son
frecuentemente implementadas
incorrectamente
A3 – Secuencia de comandos en sitios cruzados
Las fallas XSS ocurren cada vez que una
aplicación toma datos no confiables y los
envía al navegador web sin una
validación y codificación apropiada.
A4 – Referencia directa insegura a objetos
Una referencia directa a objetos ocurre
cuando un desarrollador expone una
referencia a un objeto de implementación
interno, tal como un fichero, directorio, o
base de datos.
Configuración de seguridad incorrecta
Una buena seguridad requiere tener definida e
implementada una configuración segura para la
aplicación, marcos de trabajo, servidor de aplicación,
servidor web, base de datos y plataforma.
– Exposición de datos sensibles
A7 – Ausencia de control de acceso a las funciones
A8 – Falsificación de peticiones en sitios cruzados