Articoli marcati con tag ‘filtering’

40 indizi per definirti uno scarso programmatore PHP

di Daniel il 14 febbraio 2008 | 6 Commenti »

Help coder

Leggo un’interessante lista di indizi dal blog di Reinhold Weber che secondo lui bastano a definire davvero scarso (schifoso sarebbe la traduzione esatta) un programmatore PHP. Si tratta di 40 “regole” di buona programmazione e progettazione che ci invitano a riflettere sul proprio modo di agire e sperano di scatenare qualche buon proposito per migliorarsi.

(continua…)

Inspekt, la libreria firewall

di Daniel il 7 febbraio 2008 | 1 Commento »

InspektInspekt è una libreria per PHP (4 e 5) promossa dal Open Web Application Security Project (OWASP) in occasione del Spring of Code 2007 e realizzata da Ed Finkler sulla base di quello che era Zend_Filter_Input (ex componente del framework Zend). Lo stesso Ed afferma che dai dati di NIST NVD relativi al 2006 risulta che oltre il 40% di tutte le vulnerabilità riportate riguardano PHP, ma non il linguaggio in sè bensì le applicazioni sviluppate con esso e quindi il codice realizzato. E’ quindi necessario seguire nuovi paradigmi che impongano in un certo qual modo l’applicazione di tecniche di filtering e validation necessarie a garantire il corretto funzionamento delle applicazioni.

(continua…)

Tag:, ,
Pubblicato in sicurezza