Punto de partida. Actividad «Auditoría y correcciones de seguridad», sesión 4 de 5. Abre el avance de la sesión anterior; los pasos de hoy indican qué conservar y qué completar. La guía de arranque permite preparar las herramientas sin depender de otros módulos.
Se explica
10 minutos · contexto, explicación y ejemplo
Corregir un fallo implica cambiar la causa y comprobar el comportamiento, incluido un caso válido que deba seguir funcionando. Una consulta parametrizada separa el dato del código SQL; un mensaje de error público puede ser genérico mientras el diagnóstico se conserva solo en el entorno apropiado.
El laboratorio tiene cuatro objetivos acotados repartidos desde la sesión 2. Sus pruebas ayudan a comprobarlos, pero no demuestran que cualquier aplicación sea segura. El análisis debe describir qué se verificó y qué queda fuera, en vez de prometer seguridad absoluta.
Se trabaja
45 minutos · trabajo guiado sobre la actividad
- Abre la tabla de hallazgos y marca cuáles ya tienen corrección verificada. Prioriza los pendientes que afectan a permisos, búsqueda, configuración y errores.
- Corrige una función cada vez con las pistas de
guia-seguridad.pdf. Antes de ejecutar, explica qué entrada o permiso cambia y qué respuesta esperas. - Ejecuta su prueba y después la suite completa. Si una operación válida deja de funcionar, revisa el alcance del cambio antes de continuar con otro fallo.
- Revisa el diff o compara con la copia inicial. Comprueba que no se han añadido secretos reales, dependencias innecesarias ni cambios ajenos a los retos.
- Completa por cada fallo la cadena problema → evidencia → corrección → prueba → límite. Guarda el laboratorio corregido y deja claramente identificados los pendientes para la revisión cruzada.
Cierre
5 minutos · comprobar el resultado
Al terminar la sesión:
Cada corrección reclamada tiene una prueba y una explicación propia. El informe se construye a partir de esa tabla, sin otro documento duplicado.