
Todos los que seguimos detalle a detalle la documentación de Symfony2 en el apartado de seguridad nos explica como realizar un sistema de autenticación, como crear los firewall y las ACL, de más está decir sobre la creación de las entidades, routing, controlador y vistas.
El tema está en que nuevamente por descuido muy grande de parte de los programadores, es posible acceder a en un entorno de desarrollo que no es necesariamente
inurl:/app_dev.php/login "Environment"
Y con qué nos encontramos, muchos framework ya en producción desactualizados, teniendo en cuenta el curva de actualización que tiene y adivinen que? Muchos de ellos con usuarios y contraseñas por defecto.
Saludos!
No hay comentarios.:
Publicar un comentario