Foros del Web » Programando para Internet » Javascript » Frameworks JS »

Seguridad

Estas en el tema de Seguridad en el foro de Frameworks JS en Foros del Web. Buenas noches. Esta pregunta es por simple curiosidad. Yo desarrollo en PHP y me gustaria saber, que pasaria si desarrollase una aplicacion y el ingreso ...
  #1 (permalink)  
Antiguo 23/02/2010, 19:50
 
Fecha de Ingreso: mayo-2009
Mensajes: 177
Antigüedad: 14 años, 11 meses
Puntos: 1
Pregunta Seguridad

Buenas noches.

Esta pregunta es por simple curiosidad.

Yo desarrollo en PHP y me gustaria saber, que pasaria si desarrollase una aplicacion y el ingreso de los datos y demas accesos a la base los hiciera todos atravez de ajax, me explico, yo uso ajax para el llenado de controles y validaciones, pero yo quisiera que en el evento clic de cualquier objeto, me guardase informacion, como para simular lo que se hace en una aplicacion de escritorio.
Me gustaria saber si esto puede tener problemas de seguridad.
Fuera del incoveniente de que el navegador tenga js deshabilitado o que el codigo js pueda ser visto con facilidad.

Agradeceria me diesen su opinion, como ya les dije, es simple curiosidad.
  #2 (permalink)  
Antiguo 23/02/2010, 20:33
Avatar de jackson666  
Fecha de Ingreso: noviembre-2009
Ubicación: Buenos Aires, Argentina
Mensajes: 1.971
Antigüedad: 14 años, 5 meses
Puntos: 65
Respuesta: Seguridad

Cita:
Iniciado por jucas1987 Ver Mensaje
... para simular lo que se hace en una aplicacion de escritorio.
A que te referis con eso? La verdad no te entiendo...

No habria problema en hacer lo que planteas... Uno de los "peores" riesgos que podes llegar a correr es si usas eval(), por el tema de ataques XSS, pero sino no deberia haber drama...
__________________
HV Studio
Diseño y desarrollo web
  #3 (permalink)  
Antiguo 23/02/2010, 21:04
 
Fecha de Ingreso: mayo-2009
Mensajes: 177
Antigüedad: 14 años, 11 meses
Puntos: 1
Respuesta: Seguridad

Lo digo por el problema de que al navegador se le puede deshabilitar el js y si se hace esto ya no funcionaria o por que creo que puede generar vulnerabilidad por lo que el codigo js se puede ver facilmente por ser codigo del lado del cliente, no se, es simplemente lo que pienso.

Si me equivoco es debido a lo novato que soy en este campo.

Gracias de antemano
  #4 (permalink)  
Antiguo 23/02/2010, 21:21
Avatar de jackson666  
Fecha de Ingreso: noviembre-2009
Ubicación: Buenos Aires, Argentina
Mensajes: 1.971
Antigüedad: 14 años, 5 meses
Puntos: 65
Respuesta: Seguridad

Si, el codigo js puede verse, Y?? Si esta bien hecho, no hay forma de burlarlo...

Y si, si el usuario tiene deshabilitado javascript, chau funcionalidad de la pagina.
__________________
HV Studio
Diseño y desarrollo web
  #5 (permalink)  
Antiguo 24/02/2010, 06:46
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 8 meses
Puntos: 1532
Respuesta: Seguridad

sin javascript AJAX no funciona
  #6 (permalink)  
Antiguo 24/02/2010, 09:58
Avatar de eulloa  
Fecha de Ingreso: octubre-2007
Ubicación: Donde caiga la noche, si mi hijo me deja
Mensajes: 691
Antigüedad: 16 años, 6 meses
Puntos: 5
Respuesta: Seguridad

Cita:
Iniciado por jucas1987 Ver Mensaje
Lo digo por el problema de que al navegador se le puede deshabilitar el js y si se hace esto ya no funcionaria o por que creo que puede generar vulnerabilidad por lo que el codigo js se puede ver facilmente por ser codigo del lado del cliente, no se, es simplemente lo que pienso.

Si me equivoco es debido a lo novato que soy en este campo.

Gracias de antemano
Es q ya te lo han dicho. Casi nunca se puede decir que tal o mas cual lenguaje es débil en seguridad, o en el caso de PHP por ejemplo, programar con REGISTER_GLOBALS a ON es un riesgo. Casi siempre, por no ser absoluto, los problemas de vulnerabilidad son nuestros, de los programadores.
¿Y q con q se pueda ver el código javascript?
De todas forma, si deseas ocultarlo, busca la manera de ofuscarlo. En internet hay buenos programillas para hacer esto.
salu2

Etiquetas: ajax, seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:56.