-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Gustavo Ruscitto wrote: > Hola, > > Por lo que tengo entendido, el punto con javascript es que se ejecuta en > el programa cliente, y para ejecutarlo el browser tiene que descargarlo
Extendiendo lo que decis, Gustavo, el concepto de usar metodologias del lado del navegador/cliente, es que, justamente, no se depende de la ejecucion de los mismos para mantener la integridad de los datos o la seguridad de las transacciones..... es ateticamente comun que la mayoria de los diseniadores web utilicen javascript para validar los formularios, (largo de lo que se puede tipear en un campo, tipo de dato permitido, etc), y no aplicar la misma validacion del lado del servidor, con lo que, un atacante, que NO va a utilizar el navegador, se pasa toda validacion por encima. Gente, leccion: la proxima vez, no utilicen metodologias client-side, si no quieren que alguien se pase por encima cualquier seguridad implementada bajo ese esquema..... - -- Arturo "Buanzo" Busleiman - www.buanzo.com.ar Consultor en Seguridad Informatica / Dominio Digital TV - Da FOSS man! KTP Consultores - info AT ktpconsultores.com.ar Romper un sistema de seguridad los acerca tanto a ser hackers como el encender autos puenteando los convierte en ingenieros automotrices. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org iD8DBQFDhNXUAlpOsGhXcE0RAvq+AJ9SsfYYPLZJu/UIIXdoaFy79aNdfwCcCB8z Vi8OoGwnqN15QXevWCZD2fo= =I7SC -----END PGP SIGNATURE-----
-- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
