-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Gustavo Ruscitto wrote:
> Hola,
> 
> Por lo que tengo entendido, el punto con javascript es que se ejecuta en
> el programa cliente, y para ejecutarlo el browser tiene que descargarlo

Extendiendo lo que decis, Gustavo, el concepto de usar metodologias del lado 
del navegador/cliente,
es que, justamente, no se depende de la ejecucion de los mismos para mantener 
la integridad de los
datos o la seguridad de las transacciones..... es ateticamente comun que la 
mayoria de los
diseniadores web utilicen javascript para validar los formularios, (largo de lo 
que se puede tipear
en un campo, tipo de dato permitido, etc), y no aplicar la misma validacion del 
lado del servidor,
con lo que, un atacante, que NO va a  utilizar el navegador, se pasa toda 
validacion por encima.

Gente, leccion: la proxima vez, no utilicen metodologias client-side, si no 
quieren que alguien se
pase por encima cualquier seguridad implementada bajo ese esquema.....

- --
Arturo "Buanzo" Busleiman - www.buanzo.com.ar
Consultor en Seguridad Informatica / Dominio Digital TV - Da FOSS man!
KTP Consultores - info AT ktpconsultores.com.ar

Romper un sistema de seguridad los acerca tanto a ser hackers como el
encender autos puenteando los convierte en ingenieros automotrices.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFDhNXUAlpOsGhXcE0RAvq+AJ9SsfYYPLZJu/UIIXdoaFy79aNdfwCcCB8z
Vi8OoGwnqN15QXevWCZD2fo=
=I7SC
-----END PGP SIGNATURE-----
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a