Foros del Web » Programando para Internet » Javascript » Frameworks JS »

Insertar un registro con Ajax y seguridad al usar ajax

Estas en el tema de Insertar un registro con Ajax y seguridad al usar ajax en el foro de Frameworks JS en Foros del Web. hola amigos, tengo una consulta, soy nuevo en ajax y tengo que realizar un trabajo importante, sinembargo, he escuchado que ajax es pun poco inseguro ...
  #1 (permalink)  
Antiguo 05/10/2009, 10:55
 
Fecha de Ingreso: octubre-2009
Mensajes: 6
Antigüedad: 15 años, 1 mes
Puntos: 0
Insertar un registro con Ajax y seguridad al usar ajax

hola amigos, tengo una consulta, soy nuevo en ajax y tengo que realizar un trabajo importante, sinembargo, he escuchado que ajax es pun poco inseguro y quisiera saber que problemas de seguridad pueden existir. Necesito insertar un registro por medio de ajax pero he visto que cuando uno llama la funcion en php de insertar en la base de datos, se deben pasar los parametros a esta funcion (en mi caso los valores del formulario), mi preocupacion es que siempre tengo como regla por razones de seguridad no pasar texto en parametros, pero en este caso tendria que pasar texto y numeros, ademas si alguien de alguna forma pudiera llamar esta funcion pasandole unos parametros cualquiera seria un problema. Mi pregunta concreta es ¿Existe alguna forma en ajax de pasar la informacion que voy a insertar al archivo .php sin tener que utilizar parametros?

Gracias a todos y hasta la proxima !
  #2 (permalink)  
Antiguo 05/10/2009, 14:44
Avatar de cesarpunk  
Fecha de Ingreso: enero-2008
Ubicación: Lima
Mensajes: 943
Antigüedad: 16 años, 10 meses
Puntos: 9
Respuesta: Insertar un registro con Ajax y seguridad al usar ajax

usa formularios y lo unico que vas a invocar son los document.form.text.value dentro de tu funcion ajax sin usar parametros. Ahora lo de seguridad, por lo poco que se , solo te puedo decir que apliques la seguridad a tu script de servidor a los datos que mandes por post o get.
__________________
Quitenme la vida pero no la bebida.
  #3 (permalink)  
Antiguo 05/10/2009, 15:10
 
Fecha de Ingreso: octubre-2009
Mensajes: 1
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Insertar un registro con Ajax y seguridad al usar ajax

Cita:
¿Existe alguna forma en ajax de pasar la informacion que voy a insertar al archivo .php sin tener que utilizar parametros?
NO

porque todo parametro que se envia al server tiene que llegar por algun lado.

la seguridad lo pones tu,
primero, validando que los parametros sean realmente "paramtros de texto o numero" y no algo mas.
segundo, podrias usar sesiones, y controlar que todos los que se loguearon a tu sistema puedan inserten datos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 18:56.