Capítulo 10. Seguridad
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
La seguridad es una preocupación importante para todas las aplicaciones, especialmente las expuestas a una red. Tradicionalmente, la mayor vulnerabilidad que afecta a las aplicaciones web es el humilde ataque de inyección SQL. Este ataque fue perpetrado durante muchos años por el predominio de una mala documentación y de bibliotecas que obligaban a los usuarios a construir manualmente cadenas de consulta SQL. Afortunadamente, la comunidad de programadores ha evolucionado mucho en la última década, y te costará encontrar una biblioteca o tutorial moderno que promueva la concatenación de cadenas de consulta.
Aun así, la inyección SQL sigue siendo uno de los mayores riesgos en lo que respecta a la seguridad de las aplicaciones, y ocupa el primer lugar en la lista de los Diez Principales de OWASP. Los ataques de inyección SQL están tan documentados, y los casos de perímetro vulnerable en las bibliotecas de bases de datos vienen con señales de advertencia lo suficientemente grandes, que no me molestaré en tratarlos en este capítulo.
Sin embargo, hay algunos retos nuevos y únicos que parecen ser intrínsecos a la plataforma Node.js, retos que no se comprenden tan ampliamente. Incluso hay algunas herramientas relativamente recientes que ayudan a automatizar el descubrimiento y parcheado de estas vulnerabilidades. Estos retos y herramientas son el ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access