< Todos los temas
Imprimir

🗄️ Seguridad en PHP

Cumplimiento ISO 27002

En esta misión abordarás dos riesgos críticos en PHP: la inyección SQL y la subida de archivos maliciosos, entendiendo cómo ocurren y cómo prevenirlos eficazmente.

Aprenderás a:

Detectar cuándo un atacante puede manipular consultas SQL o subir archivos diseñados para ejecutar código.
Comprender los riesgos asociados: robo o alteración de datos, ejecución remota y compromiso del servidor.
Utilizar Eloquent y Query Builder para consultas seguras, evitando concatenación de strings o SQL crudo.
Validar archivos correctamente: verificar el MIME real, limitar extensiones, renombrar y guardar fuera del directorio público.
Implementar controles adicionales como límites de tamaño, permisos seguros, HTTPS y validación de datos.

🚀 Al completar esta misión, estarás preparado para proteger tus aplicaciones contra dos de las vulnerabilidades más explotadas en el desarrollo web.

Tabla de contenido
Hablemos!