Los 25 errores de programación más peligrosos

Hace un par de días me encontré por la web con un interesante documento de investigación en el cual se enumeraban los 25 tipos de errores con un mayor riesgo potencial de provocar vulnerabilidades en nuestro software.

El documento se puede encontrar directamente aquí y contiene descripciones bastante apropiadas sobre diferentes vulnerabilidades “clásicas” como por ejemplo SQL injection, cross-site scripting, OS injection, validación de la entrada de nuestros programas… así como otras no demasiado obvias a priori. También contiene tácticas de prevención para cada una de ellas, desde el punto de vista arquitectural y de diseño, y también en cuanto a implementación.

Espero que disfrutéis con su lectura tanto como he disfrutado yo (sé que puede sonar mal, pero estos errores vistos en código ajeno pueden resultar hasta divertidos, jeje), y en cualquier caso es una buena fuente resumida a la que acudir en caso de emergencia…

Un saludo.

3 comentarios en “Los 25 errores de programación más peligrosos”

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *