Cita:
Iniciado por starex_rex 1. No uso XML para recibir las respuestas del servidor porque me parece mas mamon usar DOM para manipular los resultados. Mas bien desde PHP creo una cadena de caracteres con notacion JSON, la cual se convertira en un objeto en javascript por medio de la funcion EVAL().
Podra parecer "mamon" emplear XML, aunque le demas seguridad a tu sitio y consultas, no es mal plan utilizar JSON es solo que se me hace demasiado simple e inseguro ya que lo que le pases al eval lo ejecutara y si alguien suplanta tu identidad pues ya quiero ver a tus visitantes tolerando cosas que no tienen que ver, con XML y DOM no pasa porque lo que viajan son datos y al no emplear eval dificilmente podran atacarte.
Cita:
Iniciado por starex_rex 2. sql() es una funcion que hace las veces de puente para enviar querys a la pagina PHP, a la cual se le envian los siguientes parametros:
Al pasar la consulta de esta manera puede ser muy irresponsable ya que puden inyectar codigo mailicioso, veo que no programas con cautela, es conveniente ser mas precavido si no quieres que tus visitantes o tu mismo se pasen un mal rato.
Y finalmente te sugiero que no te excedas en el uso de conexiones en segundo plano porque podria darte como resultado algo que ni te esperas, recuerda que son asincronas y se te puedn colgar, reliza un mejor diseño de tu solucion y emplea las consultas y los niveles de seguridad minimos requeridos.