Ver Mensaje Individual
  #4 (permalink)  
Antiguo 20/02/2010, 11:45
Avatar de MaBoRaK
MaBoRaK
 
Fecha de Ingreso: abril-2003
Ubicación: La Paz - Bolivia
Mensajes: 2.003
Antigüedad: 21 años
Puntos: 35
Respuesta: Seguridad en aplicación cliente - servidor

loading.............


Entiendo a lo que te refieres. Alguien puede mandar el action form a otra url y capturar el user y pass del usuario.

Porque no solicitas todas las secciones en que el usuario ingrese informacion (login, updates) al servidor?

Por ejemplo, al momento de hacer el login, solicitar el formulario al servidor mediante AJAX y de entrada poner OFUSCADO todo tu código javascript. Talvez no sea 99% seguro pero tu seguridad se triplica.


connection closed.
__________________

Maborak Technologies