Ver Mensaje Individual
  #24 (permalink)  
Antiguo 10/08/2006, 02:37
Avatar de djreficul
djreficul
 
Fecha de Ingreso: julio-2006
Ubicación: Cork
Mensajes: 672
Antigüedad: 18 años, 4 meses
Puntos: 0
Cita:
Iniciado por Vengeurman Ver Mensaje
No creo que para comprobar que uns imple campo contenga un determinado numero de digitos se necesite verificar en el servidor, la verdad... La loginación logicamente se comprueba en el servidor, pero por ejemplo comprobar que un mail tenga una estructura correcta, que el telefono tenga 9 cifras o que los campos no estén vacios... no necesitas seguridad... y realmente comprobarlo en el server es ua verdadera tonteria. Sobretodo cuando hoy en dia Javascript es 100% W3C, o casi por completo.

¿Crees q comprobando con Javascript ya estás seguro del todo? Me he saltado sistemas de comprobación javascript en el trabajo usando scripts en PHP sólo para demostrar lo vulnerable q es un sistema cuando no usa sesiones, no comprueba información en el servidor y otras kosillas más.

SIEMPRE hay q comprobar la información q se recoge en el servidor si no queremos obtener resultados desastrosos.

Saludos.
__________________
La muerte es un camino que todos debemos recorrer...