Validaciones… ¿lado cliente o lado servidor?

Nadie duda de que los campos de los formularios que envían los usuarios deben ser validados. Seguro eso es lo que te dijeron cuando empezaste a estudiar, lo que no es muy claro cuando se trata de programación web es cuál es la manera correcta de hacerlo. En otras palabras, ¿cuáles son las mejores prácticas… Seguir leyendo Validaciones… ¿lado cliente o lado servidor?

Cuál es el modo más seguro de tratar con passwords en PHP

Es bastante común últimamente recibir noticias de que algún sitio de gran popularidad ha sido hackeado (O, como suele comunicarse, «su seguridad se ha visto comprometida»). Dependiendo del tipo de sitio del que se trate el problema puede preocuparnos más o menos. Claro que eso es cuando somos meramente usuarios del sitio… ¿qué pasa cuándo… Seguir leyendo Cuál es el modo más seguro de tratar con passwords en PHP

Dónde almacenar la configuración de una aplicación PHP de forma segura

Una pregunta que me llegó de un amigo que viene del mundo .Net (Que parece ser un poco más organizado o estandarizado que el nuestro :). Lo primero que deberíamos preguntarnos es de qué nos estamos queriendo proteger. Por lo general, la posibilidad de que alguien externo a nuestra organización tenga acceso a la configuración de… Seguir leyendo Dónde almacenar la configuración de una aplicación PHP de forma segura