Ver Mensaje Individual
  #5 (permalink)  
Antiguo 16/01/2011, 08:59
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: Validación de Formularios: ¿Cliente o Servidor?

Cita:
Iniciado por jalex16 Ver Mensaje
La validación con javascript permite darle menos trabajo al servidor, y el servidor se encarga específicamente de la seguridad.
es cierto, hasta que el usuario desactive javascript o un "malintencionado" duplique el formulario y lo envíe sin validación alguna, pudiendo alterar los datos en la base de datos, CSRF, inyecciones XSS o más.

lo único que puede hacer javascript es ahorrarle peticiones HTTP al servidor, para no validar más de la cuenta, pero el no revalidar o reconfirmar en el servidor representa una falla grave de seguridad y es poco profesional.

PD: mi sentido pésame para quien votó por la primera opción.
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...