Ajustes de seguridad - FrontEnd y BackEnd - PHP

Job ID: 33390757

Budget: $15 – $25 USD

APLICAR METODOS DE MITIGACION DE SEGURIDAD PLATAFORMA TRANSACCIONAL – PHP - Angular

REQUERIMIENTO. Evitar los ataques de inyección de scripts de javascript dentro de la aplicacion, el acceso con credenciales obtenidas desde consola manipulando los tokens de seguridad, se define los siguientes puntos para su implementación:

- Evitar cross-site scripting dentro de la aplicación se debe implementar la verificación de la data proveniente de las vistas a través de funciones preg_mach a cada uno de los campos, validándolos con expresiones regulares y así evitar el registro de código javascript por los formularios.

- No cerrar las etiquetas php dentro de los módulos, es decir quitar el ?> al final de los archivos. Asi evitar la inyección de código javascript malicioso después del archivo, solo es valido para módulos que usan php en todo el código.

- Dentro de la comprobación de la data que viene de las consultas se require la comprobación de la información a través de funciones bindParam, como parámetro tipo de dato que se almacena igual al tipo de dato de la base de datos ej PDO::PARAM_STR con ello disponer de una capa adicional de seguridad.

- Realizar el ajuste de los token disponibles, con el uso de captcha al ingreso de la plataforma, con ello podemos tener tokens con otra capa de comprobación.

- Usar librerías de limpieza de código para las vistas muy conocidas y efectivas una de ellas esta en este enlace http://htmlpurifier.org/

- Se debe de cambiar las variables que se usan para las sesiones y asociarlas al la dirección IP del sitio real

- Se den usar cookies exclusivas de sesión con el parámetro session.use-only-cookies

- incluir el uso de servicios externos como son los de firebase de google, con ello tener todo el potencial de seguridad de la aplicación, la plataforma usa Angular como fronted lo cual es adecuado para implementar servicios como estos, por lo cual puede ser una alternativa rápida para implementar capas de seguridad muy robustas.

Una de las librerías mas comunes y efectivas es la JSON WEB TOKEN la cual podemos usar en la plataforma en su implementación.

Ejemplo

https://anexsoft.com/implementacion-de-json-web-token-con-php


Aqui otro


https://www.oscarblancarteblog.com/2017/06/08/autenticacion-con-json-web-tokens/
Related categories: PHP Laravel Angular