{"type":"rich","version":"1.0","provider_name":"Transistor","provider_url":"https://transistor.fm","author_name":"Dev&Ops","title":"Dev&Ops - EP39 - Buenas Prácticas de Seguridad en el Código","html":"<iframe width=\"100%\" height=\"180\" frameborder=\"no\" scrolling=\"no\" seamless src=\"https://share.transistor.fm/e/d0831bec\"></iframe>","width":"100%","height":180,"duration":3707,"description":"¿Es tu código realmente seguro? En este episodio de Dev&Ops, Juan y Douglas repasan las Buenas Prácticas de Seguridad esenciales que todo desarrollador debe aplicar antes de salir a producción.\nCubrimos desde la validación básica de formularios hasta estrategias avanzadas de hashing y manejo de errores, incluyendo una anécdota real sobre por qué nunca debes dejar logs de debug activados. Si quieres blindar tu aplicación contra el 98% de los ataques automatizados, esta guía es para ti.\nEn este episodio aprenderás: \n✅ Cómo validar inputs y outputs para evitar inyecciones. \n✅ La importancia de los permisos de archivos y directorios. \n✅ Cifrado de contraseñas: Hashing y Salt explicados. \n✅ Por qué y cómo implementar Cookies seguras (HttpOnly). \n✅ Manejo correcto de errores para no exponer información sensible.\n¡Únete a nuestra comunidad online! 👇\nYouTube: https://www.youtube.com/@DevAndOpsPodcast ▶️\nTikTok: https://www.tiktok.com/@devandops 🕺\nInstagram: https://www.instagram.com/devandopspodcast 📸\nFacebook: https://www.facebook.com/devandops 👍\nSpotify: https://open.spotify.com/show/1MuMODYsE4xN6RhOcd8EaG 🎧\n📑 Chapters:\n(00:00) Intro: La amenaza de los Bots\n(00:58) Bienvenida y crecimiento profesional\n(02:07) Tip 1: Validación de Inputs y Outputs\n(06:45) Prevención de SQL Injection y subida de archivos\n(13:58) Tip 2: Gestión de Permisos (Cuidado con 777)\n(17:55) Tip 3: Cifrado, Hash y Salt \n(28:00) Tip 4: Autenticación Multi-Factor (MFA)\n(31:37) Tip 5: Cookies Seguras y HttpOnly\n(34:00) Tip 6: Manejo de Errores (Dev vs Prod)\n(40:07) Historia Real: El error de las Tarjetas de Crédito 💳\n(44:20) Tip 7: Actualización de Dependencias y NPM\n(52:30) Tip 8 y 9: Queries Parametrizados y Sanitización (XSS)\n(01:00:10) Conclusión: Asegura tu aplicación hoy","thumbnail_url":"https://img.transistorcdn.com/7T6VKlkWwwq08m4qjYdc4Ygs-Ked_3kOsCnV4jyv56Y/rs:fill:0:0:1/w:400/h:400/q:60/mb:500000/aHR0cHM6Ly9pbWct/dXBsb2FkLXByb2R1/Y3Rpb24udHJhbnNp/c3Rvci5mbS8zMzFk/MDMyNWMzOTIyYjhk/MmMyMTQ1YzExYWRk/MmY0ZC5wbmc.webp","thumbnail_width":300,"thumbnail_height":300}