Cita:
Iniciado por xerifandtomas
Yo sinceramente solo puedo desaconsejar el uso de esa aplicación.
Los motivos básicos:
- No previene inyección sql, algo muy grave para mi.
Quieres borrar todas las noticias? No problem añade un or id>0 a la url
Quieres borrar todas los eventos? No problem añade un or id>0 a la url
Quieres borrar todos los usuarios? No problem añade un or id>0 a la url
Por no decir que otras cosas más graves podemos hacer.
- utiliza la librería mysql ( obsoleta ) en lugar de mysqli, también algo grave para mi
- carece de funcionalidades básicas:
* No hay control de notas
* No hay gestión de horarios
* no se puede navegar por el calendario
* para poner un parte tienes que escribir el nombre y apellidos correctamente, algo poco funcional, lo normal es
una lista donde poder elegir y no jugar al adivino.
* se pueden crear noticias con fechas antiguas, cosa que carece de sentido.
* Etcétera...
- No voy a entrar en la estética, pero de verdad maqueta todo con tablas es de otra decada
- y otras cosas más que no me apetece enumerar.
En fin y resumiendo, el proyecto como una práctica puede valer, pero para ponerlo en producción pienso que necesita una reescritura completa.
Con todo esto no pretendo desanimar al autor ni mucho menos solo que aún necesita mejorar.
1º Tiene un sistema anti inyección sql y si no ve a la url http://colegiogestion.esy.es/ e intenta hackearme la web.
2º El sistema no tiene control de notas ni de horarios porque esta diseñado para centros de educación en Andalucía. Andalucía ya dispone un servicio llamado séneca que gestiona los horarios y las notas online. Este programa es para complementar séneca.
3º ¿Que profesor va a hacer una injección sql dentro de la web del centro, cual esta todo monitorizado?