webplusplus.blogspot.com
Web++: php seguridad programacion (parte 3)
https://webplusplus.blogspot.com/2011/10/php-seguridad-programacion-parte-3.html
Viernes, 14 de octubre de 2011. Php seguridad programacion (parte 3). Hola a todos, en los post anteriores. 1- asume que lo que pienses que el usuario no hará sera lo primero que hará al entrar en tu sitio ya que lo que no esta explicita mente prohibido esta permitido (las maquinas obedecen ciegamente), piensa que siempre estas en guerra y que tus usuarios intentaran hacer caer tu sitio (paranoico pues si, pero es mejor prevenir que lamentar). Siempre usa post nunca get-. Con lo anterior podemos estar tr...
webplusplus.blogspot.com
Web++: Apache 2.4 vs Nginx en un entorno mas real
https://webplusplus.blogspot.com/2012/09/apache-24-vs-nginx-en-un-entorno-mas.html
Lunes, 3 de septiembre de 2012. Apache 2.4 vs Nginx en un entorno mas real. Nginx es un servidor web, que ultimamente a tomado mucha fuerza y ahora a superado a IIS aunque por muy poco en la cuota de uso en los servidores web del mundo, con lo que ahora es el segundo mas usado, aunque Apache mantiene y por mucho el liderato. 1- Apache es mas robusto, esto por la modularidad que le otorga un nivel mejor que Nginx. 191;cuantos sitios usaran apache? Así que esto no es valido para decidir que web server usar.
webplusplus.blogspot.com
Web++: Optimizar PHP con APC
https://webplusplus.blogspot.com/2011/10/optimizar-php-con-apc.html
Domingo, 23 de octubre de 2011. Optimizar PHP con APC. Ya en una entrada anterior les dije que hablaría de la optimizacion de código en php, pero no les dije que código XD. Hay mucho aceleradores de estos el mejor y oficial es el APC (Alternative Php Cache) así que hablaremos de este, ya que incluso sera incluido como parte de PHP en la versión 6 según los rumores :). Básicamente existen 2 panoramas windows y linux, por ahora hablaremos de windows que este a su vez tiene otros 2 IIS y Apache. Si quieres ...
webplusplus.blogspot.com
Web++: Optimizar el codigo PHP
https://webplusplus.blogspot.com/2011/11/optimizar-el-codigo-php.html
Sábado, 5 de noviembre de 2011. Optimizar el codigo PHP. Bueno esta vez les hablare de algunas recomendaciones, que te pueden ayudar a que tu código PHP sea mas optimo y consuma menos recursos de tu servidor. Empezaremos por mencionar las funciones de PHP debes usar en de que (mas rápido / menos optimo) ok al grano:. 1- no abuses de las variables globales, trata de usar variables locales ya que son dos veces mas rápidas. 2- siempre incrementa tus variables de la siguiente forma:. 9- no uses @ para suprim...
webplusplus.blogspot.com
Web++: agosto 2014
https://webplusplus.blogspot.com/2014_08_01_archive.html
Domingo, 31 de agosto de 2014. Un framework de la talla de .Net y los basados en Java. Bueno después de mucho tiempo ausente, vuelvo. Debido a la gran carga, no sera como antes, pero prometo poner algunos post mas seguido : ). Hoy hablare de un framework web, que en mi opinión tiene la talla de grandes como .NET y los frameworks para Java, pocos concuerdan y muchos me lincharían con solo mencionar la palabra Python. Capa de abstracción de base de datos potente, muy simple e intuitiva. AMD lanza la tarjet...
webplusplus.blogspot.com
Web++: El peligroso XSS
https://webplusplus.blogspot.com/2013/01/el-peligroso-xss.html
Jueves, 3 de enero de 2013. Si bien es un ataque que se da de lado cliente(navegador) no significa que estamos exentos de responsabilidad como programadores de un sitio, ya que este ataque se lleva a cabo a través de nuestros sitios, por lo que podría quedar en algunos casos, comprometida la seguridad de nuestro propio sitio. El indirecto o reflejado. El directo o persistente. Luego podemos ejecutar código arbitrario. Pagina= script alert(document.cookie); /script. El directo se basa en el echo de que un...
webplusplus.blogspot.com
Web++: Cookies Persistentes
https://webplusplus.blogspot.com/2013/01/cookies-persistentes.html
Sábado, 5 de enero de 2013. Todo programador web sabe que es una cookie y para que sirve, son simples y pequeños archivos que contienen información asociada a un sitio web y que esta puede ser de hasta 4Kb. El método convencional con un Script de lado servidor que crea la cookie. LSO que son cookies Flash. Cookies almacenadas en imágenes. El sistema HTML5 de almacenamiento. Entre otros mas. Bien esto es mas complicado de lo que parece, pero si no quieres complicarte mucho o aprender a hacerlo que mej...
webplusplus.blogspot.com
Web++: noviembre 2013
https://webplusplus.blogspot.com/2013_11_01_archive.html
Lunes, 18 de noviembre de 2013. MySql vs PostgreSql, porque no restarle importancia al elegir. Como programadores, es común no darle mucha importancia al motor que gestionara nuestra base de datos, pero la verdad es que este es un punto tan critico e importante que puede hacer que nuestros desarrollos especialmente los mas grandes y complejos se vuelvan una pesadilla en temas de desempeño y escalabilidad. Muy poco de historia. Control de acceso (Native Network Encryption, patch access, run unprivileged).
webplusplus.blogspot.com
Web++: Php Seguridad, como configurar (parte 1)
https://webplusplus.blogspot.com/2011/10/configurar-php-parte-1.html
Viernes, 7 de octubre de 2011. Php Seguridad, como configurar (parte 1). Mucho se habla de que php es vulnerable a muchos tipos de ataque, y yo creo que si, así que mejor nos cambiamos a asp no? Lo mas difícil es cuando eres el desarrollador de sistemas y cuando hay un fallo o atacan el sitio el responsable eres tu, así que debes tener cuidado y peor es cuando al mismo tiempo eres el administrador de sistemas, en cuyo caso felicidades eres un brown eater XD, no también es broma. Ini set("session.cach...