Owasp
Una Guía para Construir
Aplicaciones y Servicios
Web Seguros
Edición 2.0 Black Hat
Julio 27, 2005
VERSION EN ESPAÑOL
Copyright © 2002-2005. The Open Web Application Security Project (OWASP). Todos los derechos reservados.
Se concede permiso para copiar, distribuir y / o modificar este documento siempre que se incluya este aviso
de derechos de autor y se mantenga la atribución aOWASP.
¡Error! No se encuentra el origen de la referencia.
Portada
Dedicatoria
A mis compañeros que dejan las cosas para más adelante y
adictos de TiVo, este libro demuestra que dado el tiempo
suficiente, todo es posible.
Andrew van der Stock, July 2005
Derechos de autor y licencia
© 2001 – 2005 Free Software Foundation.
La Guía está licenciada bajo la Licencia deDocumentación Libre, una copia de la cual se
encuentra en el Apéndice. Se concede permiso para copiar, distribuir y / o modificar este
documento siempre que se incluya este aviso de derechos de autor y se mantenga la atribución a
OWASP.
Editores
La Guía ha tenido varios editores, todos los cuales han contribuido en gran medida como
autores, directores de proyectos, editores y más durante la largagestación de la Guía.
Adrian Wiesmann
Mark Curphey
Andrew van der Stock
Ray Stirbei
2
OWASP Guide 2.0
Autores y Revisores
La Guía no estaría donde está hoy sin el generoso tiempo de voluntarios y esfuerzo de
muchas personas. Si usted es uno de ellos, y no en esta lista, póngase en contacto con Andrew
van der Stock, vanderaj@owasp.org
Abraham Kang
Ernesto ArroyoNeal Krawetz
Adrian Wiesmann
Frank Lemmon
Nigel Tranter
Alex Russell
Gene McKenna
Raoul Endres
Amit Klein
Hal Lockhart
Ray Stirbei
Andrew van der Stock
Izhar By-Gad
Richard Parke
Brian Greidanus
Jeremy Poteet
Robert Hansen
Christopher Todd
José Pedro Arroyo
Roy McNamara
Darrel Grundy
K.K. Mookhey
Steve Taylor
David Endler
KevinMcLaughlin
Sverre Huseby
Denis Piliptchouk
Mark Curphey
Tim Smith
Dennis Groves
Martin Eizner
William Hau
Derek Browne
Michael Howard
Eoin Keary
Mikael Simonsson
Sobre esta versión en español
Esta versión de la Guía en español ha sido desarrollada como parte de las actividades del
capitulo OWASP Spanish para la comunidad de desarrolladores y seguridadinformática de habla
hispana.
Participaron de esta traducción:
Bacha, Luis Martinez
Cerullo, Fabio
Loza, Ana
Calderon, Juan C.
Gausch, Jose Antonio
Ramos, Alejandro
Casbas, Emilio
Gomez, Jesús
Salas, Aldo
Para saber mas sobre los eventos y actividades desarrolladas por el capitulo OWASPSpanish, suscríbase a la lista de distribución OWASP-Spanish.
3
¡Error! No se le hadado un nombre al marcador.
Historial de Revisiones
Fecha
Version
Paginas
Junio 2002
1.0
93
Notas
Mark Curphy, Coordinador de la
Guia
Documento Original Word perdido.
Junio 2002
1.0.1
93
Mark Curphy, Coordinador de la
Guia
Cambios menores.
Septiembre 2002
1.1
98
Mark Curphey, Coordinador de la
Guia
Documento Original TeX perdido.
Septiembre2002
1.1.1
70
Mark Curphey, Coordinador de la
Guia
Documento Original DocBook
XML perdido.
Junio 2004
2.0a1
104
Adrian Wiesmann, Coordinador de
la Guia
Formato DocBook XML
Noviembre 2004
2.0a2
149
Adrian Wiesmann, Coordinador de
la Guia
Formato DocBook XML
Diciembre 2004 – Abril
2.0a3 – 2.0a7
134 – 156 paginas
2005
Andrew van der Stock,Coordinador
de la Guia
Formato Word
Junio 2005
2.0b1
211 paginas
Andrew van der Stock, Coordinador
de la Guia
Formato Word
Julio 24, 2005
2.0 Release Candidate
262 paginas
Andrew van der Stock, Coordinador
de la Guia
Formato Word
Julio 26, 2005
2.0 Blackhat Edition
280 paginas
Andrew van der Stock, Coordinador
de la Guia
Formato Word
Julio 27, 2005...
Regístrate para leer el documento completo.