Protecting Applications · Protección de Aplicaciones
| English | Español |
|---|---|
| secure by design/sɪˈkjʊə baɪ dɪˈzaɪn/ | seguro por diseño |
| secure by default/sɪˈkjʊə baɪ dɪˈfɒlt/ | seguro por defecto |
| input sanitization/ˈɪnpʊt ˌsænɪtaɪˈzeɪʃn/ | sanitización de entradas |
| control characters/kənˈtrəʊl ˈkærɪktəz/ | caracteres de control |
Secure by design and default
- Secure by design 安全设计 builds security into every phase of development.
- Secure by default 默认安全 ships products with security features already on.
- Devices should be safe straight out of the box.
Seguro por diseño y por defecto
- Seguro por diseño (Secure by design) integra la seguridad en cada fase del desarrollo.
- Seguro por defecto (Secure by default) entrega productos con las funciones de seguridad ya activadas.
- Los dispositivos deben ser seguros desde el momento en que se sacan de la caja.
Input sanitization
- Input sanitization 输入清理 removes or rejects dangerous control characters 控制字符.
- The single quote, double quote, and semicolon can manipulate a system.
- A good program checks input before processing it.
Sanitización de entradas
- La sanitización de entradas elimina o rechaza los caracteres de control peligrosos.
- Las comillas simples, las comillas dobles y los puntos y coma pueden manipular un sistema.
- Un buen programa verifica las entradas antes de procesarlas.
Does input sanitization block this attack? · ¿La sanitización de entrada bloquea este ataque?
Sanitization removes dangerous control characters, blocking SQL injection, XSS, and directory traversal. · La sanitización elimina caracteres de control peligrosos, bloqueando inyección SQL, XSS y navegación por directorios.
"Secure by default" means a product ships with... · "Seguro por defecto" significa que un producto se envía con...
Secure by default = safe out of the box. · Seguro por defecto = seguro desde el inicio.
Which single defense blocks SQL injection, XSS, AND directory traversal? · ¿Qué única defensa bloquea la inyección SQL, XSS Y la navegación por directorios?
Input sanitization stops all three. · La sanitización de entrada detiene los tres.
Dangerous characters like the single quote and semicolon are called ____ characters. · Caracteres peligrosos como la comilla simple y el punto y coma se llaman ____ caracteres.
Control characters can manipulate a system. · Los caracteres de control pueden manipular un sistema.
Input sanitization protects against which attacks? (Choose all) · ¿Contra qué ataques protege la sanitización de entrada? (Elija todas)
Jamming is a wireless attack, not an input attack. · La interferencia es un ataque inalámbrico, no un ataque de entrada.
One defense, many attacks
- Sanitization stops SQL injection attacks.
- It stops XSS attacks.
- It stops directory-traversal attacks too.
Una defensa contra múltiples ataques
- La sanitización detiene los ataques de inyección SQL.
- Detiene los ataques XSS.
- También detiene los ataques de travesía de directorios.
"Secure by default" matters because most users never change default settings. If a product ships with security off, most installations stay insecure forever. The safe defaults must be on from the start.
"Seguro por defecto" es importante porque la mayoría de los usuarios nunca cambian la configuración predeterminada. Si un producto se entrega con la seguridad desactivada, la mayoría de las instalaciones permanecerán inseguras para siempre. Las opciones seguras deben estar activadas desde el principio.
Secure by design builds security in from the earliest phase of development. · Diseñado para ser seguro construye la seguridad desde la fase más temprana del desarrollo.
Security is a design principle, not an add-on. · La seguridad es un principio de diseño, no un complemento.
A web form runs user input as part of a database query. If the app sanitizes the input — stripping quotes and semicolons — then ' OR '1'='1 is rendered harmless. The same sanitization also blocks XSS <script> tags and ../ traversal in one stroke.
Un formulario web ejecuta la entrada del usuario como parte de una consulta a base de datos. Si la aplicación sana la entrada —eliminando comillas y puntos y coma—, entonces ' OR '1'='1 se vuelve inofensivo. La misma sanitización también bloquea las etiquetas <script> XSS y la travesía ../ de un solo golpe.
Protect applications with secure by design (security in every phase) and secure by default (features on out of the box). Input sanitization — removing dangerous control characters — is the single defense that blocks SQL injection, XSS, and directory traversal at once.
Protege las aplicaciones con seguro por diseño (seguridad en cada fase) y seguro por defecto (funciones activadas desde la salida de fábrica). La sanitización de entradas, que elimina los caracteres de control peligrosos, es la única defensa que bloquea simultáneamente la inyección SQL, el XSS y la travesía de directorios.