Otro weblog al saco!!!

davidpoza

Buenas, estoy llevando a cabo un segundo intento de tener un weblog y actualizarlo diariamente (más o menos) para lograr algún que otro visitante y eso.
Aunque ya tenía algo hecho en php he retocado el script que tenía y estaría interesado en recibir sugerencias en cuanto a diseño/funcionamiento, y si alguien sabe, también acerca del tema de la seguridad, que la verdad, he estado leyendo un poco sobre el tema y me tiene un poco mosqueado, ya que creo que mis scripts tienen seguridad 0.
Un saludo, espero opiniones.

Whose

A mi me gusta mucho tal y como lo tienes ahora.
El tema de la seguridad pues te doy algunos consejos que supongo la mayoria conoceras...
· En las consultas mysql donde busques a partir de una id que procede de la url, tipo noticia.php?id=N ponle un (int) delante del $_GET['id'] para evitar posibles sql injection
· Usar expresiones regulares donde quieras bloquear ciertos caracteres en formularios, URL etc
· Proteger directorios privados como administracion con CHMOD para que no se pueda acceder a el

Y ahora mismo no se me ocurre nada asi importante, yo creo que con cosas asi evitas sustos con la base de datos ^^

erdanblo

#1 Se abrio un thread sobre eso. (http://www.media-vida.net/vertema.php?fid=9&tid=1828886248)

Estaba algo perdido.

De todos modos, creo que estaria bien hacer una recopilación y dejalar como postit, después de haberlo sufrido uno mismo, es un tema que me interesa.

Usuarios habituales

  • erdanblo
  • Whose
  • davidpoza