Seguridad web en nuestras App

Hola gente, el 98% de lo que he escrito en esta lista ha sido para
pedir.
Por eso quiero conpartir esta página con vosotros.
Los frikis como yo (aunque llevo poco con Rails, tengo un trabajo que me
permite ojear bastantes cosas de Rails y poco a poco,…me lio)
ya lo habrán visto pero para la gente que acaba de llegar o esta
buscando
tutoriales de seguridad web les vendrá bien. Espero que a mi me vaya
(lo acabo de encontrar) Aqui os lo dejo[1]

Que lo disfrutéis

Saludos

[1]http://www.quarkruby.com/2007/9/20/ruby-on-rails-security-guide#authen

Gracias, :slight_smile:

Benjamín Cárdenas

¿Qué es seguridad?

Gracias

El día 25/01/08, Francesc E. [email protected]
escribió:

Este es de “authentication”. Que para mi no es seguridad. Hace unas
semanas envié un enlace a una presentación en la que habla de
seguridad en aplicaciones Rails.

Un saludo,

Francesc

On Jan 25, 2008, at 3:03 PM, Benjamin C. wrote:

que me permite ojear bastantes cosas de Rails y poco a poco,…me lio)

[email protected]
http://lists.simplelogica.net/mailman/listinfo/ror-es


name. Francesc E. i Martí
voice. +34 678.681.603

Digamos que cuando hablamos de seguridad en aplicaciones web estamos
hablando de los ataques que pueden realizar los “maleantes”. No?

Francesc

On Jan 25, 2008, at 3:33 PM, Andrés gutiérrez wrote:

wrote:
Que lo disfrutéis
http://lists.simplelogica.net/mailman/listinfo/ror-es


Ror-es mailing list
[email protected]
http://lists.simplelogica.net/mailman/listinfo/ror-es


Ror-es mailing list
[email protected]
http://lists.simplelogica.net/mailman/listinfo/ror-es


name. Francesc E. i Martí
voice. +34 678.681.603

El documento habla de muchas más cosas, que tiene que ver con la
seguridad.

  • SQL Injection y Form Injection
  • CSRF
  • Cross site scripting(XSS) attack

La autenticación la veo como una funcionalidad más.

Pero vaya, solo es mi punto de vista.

Un saludo,

Francesc

On Jan 25, 2008, at 4:41 PM, Jaime Mora R. wrote:

punto.
Posted via http://www.ruby-forum.com/.


Ror-es mailing list
[email protected]
http://lists.simplelogica.net/mailman/listinfo/ror-es


name. Francesc E. i Martí
voice. +34 678.681.603

Jaime tiene toda la razón, pero creo que lo que queria decir Francesc es
que
limitarse a la autenticación no hace una web segura.

El día 25/01/08, Jaime Mora R. [email protected]
escribió:

Benjamin C. wrote:

Gracias, :slight_smile:

Benjamín Cárdenas

Hola Benjamin

soy william de Medellin, la proxima semana (del 28 de enero al 1 de
febrero) estare en bogota, en el sena tecnoparque colombia, y me
gustaria, si quieres compartirnos de tu experiencia empresarial con ROR,
de una manera informal a un grupo de compañeros de trabajo (3 o 4). mira
tu agenda y me cuentas por favor.

mi movil es 300 277 8405

http://www.sena.edu.co

gracias

Francesc E. wrote:

Este es de “authentication”. Que para mi no es seguridad. Hace unas
semanas envi� un enlace a una presentaci�n en la que habla de
seguridad en aplicaciones Rails.

Hola Francesc,

La authentication es un elemento básico de seguridad [1]. De hecho en la
guia que nos hizo favor de postear Andrés lo ponen cómo primer punto.
Esta guia menciona si no todos, la mayoria de los elementos que tienen
que ver con la seguridad en un aplicación Rails.

[1] Authentication - Wikipedia

Saludos

Jaime Mora R.

Garcias

2008/1/28, Jesús Navarrete [email protected]:

Aquí os aporto un granito de arena sobre seguridad, un blog que trata
distintos temas de la seguridad en RoR:

Un saludo,

Jesús.

Perdón quise decir GRACIAS

2008/1/28, Andrés gutiérrez [email protected]: