Ver Mensaje Individual
  #10 (permalink)  
Antiguo 25/07/2012, 09:54
Avatar de info4
info4
 
Fecha de Ingreso: marzo-2008
Mensajes: 55
Antigüedad: 16 años, 9 meses
Puntos: 2
Respuesta: ¿Como validar que el usuario NO ingrese codigo SQL en un formulario?

Cita:
Iniciado por emprear Ver Mensaje
@info4
Cuando en programación web se habla de validar del lado del servidor se habla de validar en un lenguaje que se ejecute del lado del servidor. (php por ejemplo)
Si tu código de validación está escrito en php, estás "validando en el servidor", y no es responsabilidad tuya si un tercero al cual le proporcionás la aplicación decide no usar y/o alterar dicho código.
Existen otros métodos que consisten en la habilitación ó instalación de herramientas por parte del Administrador del Server (hosting), como podría ser la de mod_security en Apache, obviamente en ese caso vos estás excluido de esa decisión.

En conclusión, vos, como "desarrollador" podés validar perfectamente del lado del servidor, si es que sabés php, por supuesto.

Saludos
Que tal
Pues a decir verdad, recién me he introducido en la parte de programación web debido al proyecto que estoy realizando, por ello no entiendo muchas cosas, por ende estoy aprendiendo php y javascript, dado mi poco conocimiento creí que podia ser validado con javascript, pero entonces el impedir la inyección de SQL lo puedo hacer con PHP, ¿Es correcto esto?
Saludos
__________________
"Pulvis es et in pulverum reverteris"