17/11/2009, 07:09
|
| Me alejo de Omelas | | Fecha de Ingreso: mayo-2004 Ubicación: -34.637167,-58.462984
Mensajes: 5.148
Antigüedad: 20 años, 7 meses Puntos: 834 | |
Respuesta: Evitar inyección de código javascript En toda aplicación de suma de puntos, existe una condición para sumar esos puntos.
La clave está entonces en controlar que se cumpla esa condición. Es decir, el problema puede reducirse a "no importa que ejecuten la función sumarPuntos mientras se cumpla x condición". Y lo que no es posible obviar es el control de esa condición en el servidor, y desde allí sumar los puntos si corresponde (se cumple la condición) o descartarlos en caso contrario. |