Articoli marcati con tag ‘programmazione difensiva’

3 suggerimenti per lo sviluppo difensivo

di Daniel il 30 dicembre 2008 | Nessun commento »

Ah la sicurezza! Un argomento molto dibattuto tra gli sviluppatori di ogni linguaggio, tuttavia vista la “facilità di utilizzo” di PHP il nostro amato linguaggio è quello più bersagliato dai problemi che affliggono i siti e le applicazioni di chi si improvvisa sviluppatore. Gli altri (gli sviluppatori coscienziosi) invece si guardano bene dal lasciare aperte le porte ai possibilit attacchi che possono arrivare dai malintenzionati di turno: XSS, SQLInjection, variabili globali.

Douglas Brown propone dei semplici suggerimenti per scrivere codice difensivo facendo ricorso ad accorgimenti che sono dettati dalle best-practice ma che non sempre vengono messi in pratica specie quando si realizzano “cose facili” che magari “verranno usate solo per poco“…frasi già sentite vero?