Posts em segurança

jun 23 2010

Evite SQL Injection usando Prepared Statements

Uma das maiores vulnerabilidades de sites, a injeção de SQL (SQL Injection) é também, no caso do PHP, uma das mais fáceis de prevenir. Infelizmente, muitos não tomam as devidas precauções e acabam tendo os seus dados comprometidos.

Neste tutorial, irei demonstrar como trabalhar com prepared statements usando a extensão PDO do PHP.

set 06 2009

jQuery SHA256

jQuery SHA256 é um plugin baseado na implementação em Javascript do algoritmo SHA256 feita por Angel Marin e Paul Johnston. Permite obter o SHA256 de qualquer valor e tabém gerar um keyed-Hash Message Authentication Code (HMAC) usando uma chave (key) e o valor.

O plugin é leve e funcional.

Atualizado: 06/09/2009

ago 13 2009

Email Seguro - Divulgue o seu email com segurança

Já reparou que ninguém gosta de escrever o email no seu site? Muitos usam formulários de contato ou o escrevem usando o formato: "nome arroba dominio.com" Inclusive, se ver a minha página de contato eu decidi colocar uma imagem com meu email ao invés de escrevê-lo.