Foros del Web » Programando para Internet » Javascript » Frameworks JS »

AJAX + Seguridad

Estas en el tema de AJAX + Seguridad en el foro de Frameworks JS en Foros del Web. Hola, Hace un mes q he empezado con este mundo y poco a poco va dando sus frutos, gracias a todos. Ahora he empezado a ...
  #1 (permalink)  
Antiguo 28/04/2010, 11:58
 
Fecha de Ingreso: marzo-2010
Mensajes: 63
Antigüedad: 14 años, 1 mes
Puntos: 0
AJAX + Seguridad

Hola,

Hace un mes q he empezado con este mundo y poco a poco va dando sus frutos, gracias a todos. Ahora he empezado a leer acerca del Ajax y su potencia parece ser q radica en cargar datos especificos de una pagina sin tener q recargarla toda, y en principio todo parece muy claro, pero me preocupa la parte de seguridad. He leido q este sistema ofrece numerosos agujeros de seguridad debido a que la mayor parte de gestion reside en la parte cliente y no server. Alguien me puede indicar si es cierta esta "posible" vulnerabilidad ? . Me gusta la filosofia de cargar "solo" lo q se necesita, pero el hecho de q parte del proceso este en el cliente y este 'cliente' le pueda hechar mano..., no se.

Saludos y gracias.
Savi
  #2 (permalink)  
Antiguo 28/04/2010, 12:13
Avatar de caricatos
Moderador
 
Fecha de Ingreso: abril-2002
Ubicación: Torremolinos (Málaga)
Mensajes: 19.607
Antigüedad: 22 años
Puntos: 1284
Respuesta: AJAX + Seguridad

Hola:

Siempre dependerá de cómo manipules los datos... por ejemplo, se puede pedir que se borre algún dato de la tabla, pero si no se está logueado y se tengan permisos no poder...

Te paso un enlace que tengo de ejemplo:

Gestión administrativa de comentarios, que está enlazada desde este tutorial: Ponga comentarios en su web... si pinchas en el botón Gestor anónimo y pones admin, parece que puedes actuar sobre los elementos que salen (desplegando algún item del select)... la estrella semáforo cambia de color (del rojo al amarillo), pero como no pongas el nombre de usuario correcto (claro está que no pienso desvelarlo), aunque cambie de color no permitirá realizar cambios... y fijate que no se necesita ni password (aunque no te lo recomiendo)

Saludos
__________________
Por favor:
No hagan preguntas de temas de foros en mensajes privados... no las respondo

Etiquetas: ajax, seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:55.