Ver Mensaje Individual
  #4 (permalink)  
Antiguo 17/11/2009, 07:09
Avatar de Panino5001
Panino5001
Me alejo de Omelas
 
Fecha de Ingreso: mayo-2004
Ubicación: -34.637167,-58.462984
Mensajes: 5.148
Antigüedad: 20 años, 7 meses
Puntos: 834
Respuesta: Evitar inyección de código javascript

En toda aplicación de suma de puntos, existe una condición para sumar esos puntos.
La clave está entonces en controlar que se cumpla esa condición. Es decir, el problema puede reducirse a "no importa que ejecuten la función sumarPuntos mientras se cumpla x condición". Y lo que no es posible obviar es el control de esa condición en el servidor, y desde allí sumar los puntos si corresponde (se cumple la condición) o descartarlos en caso contrario.