Ver Mensaje Individual
  #6 (permalink)  
Antiguo 31/03/2013, 12:50
Avatar de oscard41
oscard41
 
Fecha de Ingreso: mayo-2012
Ubicación: Caracas
Mensajes: 288
Antigüedad: 12 años, 6 meses
Puntos: 8
Respuesta: seguridad ajax

Cita:
Iniciado por emprear Ver Mensaje
Adicionalmente yo miraría el conjunto de tu sistema.
Quienes por ejemplo, estarían habilitados a realizar cambios en la BD? Usuarios registrados?, pués entonces lo primero, realizar un loguin seguro.
Y posteriormente, y siendo tan solo un ejemplo, el usuario logueado como "A" puede modificar solo registros que tengan por ID_usuario "A".
Todo ese trabajo lo va a hacer el php, no Ajax.
Concluyendo, siempre un buen análisis previo
Saludos
Gracias, eso tambien lo hice, di privilegios a usuarios, determinados usuarios solo pueden modificar algunas cosas de la base de datos y tambien hice las validaciones tanto en javascript como en php cosa que me habías mencionado anteriormente