Ver Mensaje Individual
  #3 (permalink)  
Antiguo 30/03/2005, 11:06
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Otro detalle al margen sobre tu sistema de registro de eventos ...

Si realmente descartas los eventos "correctos" .. Deberías validar ese evento como "correcto" en función del resultado esperado y ahí sólo registrar los eventos "no correcto" ..

Por supuesto que si se te "escapó" alguna validación .. ni tu registro de enventos registraría dicho evento "malicioso"... Pero .. si tu aplicación valida por ejemplo cosas como "si tal variable que llega por el URL es un numero .. " si está en el rango . .no la registres como evento .. hazlo si te llega un "string" .. o se salió del rango (ejemplo .. pasas un ID=1 de un registro .. y ese no existe .. ahí lo registras .. o si llego y hago ID=blabla o ID=-122 ... )

Es una idea para "aligerar" la gran cantidad de datos que registras .. y quedarte con "eventos" potencialmente "peligrosos" que en teoría deberían ser los menos.

Un saludo,