Ver Mensaje Individual
  #2 (permalink)  
Antiguo 05/07/2011, 08:44
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: Consulta a los expertos

vamos por partes:

1- usar AJAX no es muy diferente de usar POST y GET, de hecho para PHP es trasparente, a no ser que revises si la petición fue hecha desde XMLHttpRequest y modifiques la respuesta en función de ello; recuerda que AJAX simplemente te ofrece el beneficio de POST o GET sin recargar la página, solo eso, no aporta seguridad alguna

2- el código del lado del cliente (html, js, css) siempre será visible (no lo puedes evitar), en cambio el del lado del servidor no, porque no puedes obtener el código de PHP ya que lo que se devuelve al cliente es la respuesta HTML, la única forma de obtenerlo es que violen tu clave del FTP

3- no todo acaba allí, si realmente quieres un sitio sólido no solo debes de validar en el servidor, sino aplicar protecciones contra ataques XSS y CSRF
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...