Programación

1º DAM/DAW - Curso 2023-2024

User Tools

Site Tools


apuntes:seguridad

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
apuntes:seguridad [2023/05/28 16:27] – [Programación segura] Santiago Faciapuntes:seguridad [2023/06/03 19:06] (current) Santiago Faci
Line 1: Line 1:
-===== Programación segura =====+===== Introducción a la programación segura =====
  
   * Conjunto de técnicas que hacen el código de la aplicación más seguro y robusto   * Conjunto de técnicas que hacen el código de la aplicación más seguro y robusto
   * Muchas veces consiste en hacer un buen uso de las palabras reservadas que el lenguaje proporciona   * Muchas veces consiste en hacer un buen uso de las palabras reservadas que el lenguaje proporciona
-  * Modificadores de accesibilidad, por ejemplo+    * Modificadores de accesibilidad, por ejemplo
   * Tener en cuenta aspectos de diseño a la hora de desarrollar una aplicación   * Tener en cuenta aspectos de diseño a la hora de desarrollar una aplicación
  
 Más información en [[https://wiki.sei.cmu.edu/confluence/display/java/SEI+CERT+Oracle+Coding+Standard+for+Java|SEI CERT Oracle Coding Standar for Java]] y [[https://owasp.org/www-project-top-ten/|OWAS Top Ten Vulnerabilities]] Más información en [[https://wiki.sei.cmu.edu/confluence/display/java/SEI+CERT+Oracle+Coding+Standard+for+Java|SEI CERT Oracle Coding Standar for Java]] y [[https://owasp.org/www-project-top-ten/|OWAS Top Ten Vulnerabilities]]
 +
 +<figure>
 +{{ owasp.png }}
 +<caption>OWASP Top 10 Vulnerabilities</caption></figure>
  
 ==== Control y validación del input de usuario ==== ==== Control y validación del input de usuario ====
Line 52: Line 56:
     * Utilizar ''PreparedStatement'' en lugar de ''Statement''     * Utilizar ''PreparedStatement'' en lugar de ''Statement''
     * No construir las sentencias SQL concatenando variables     * No construir las sentencias SQL concatenando variables
 +
 +----
 +
 +(c) {{date>%Y}} Santiago Faci
apuntes/seguridad.1685291268.txt.gz · Last modified: 2023/05/28 16:27 by Santiago Faci