Foros del Web » Programando para Internet » PHP »

[SOLUCIONADO] (seguridad) - validar form del lado del servidor

Estas en el tema de (seguridad) - validar form del lado del servidor en el foro de PHP en Foros del Web. Buenas tardes y gracias por pasar! Esta es una consulta teórica acerca de la seguridad en una aplicación que estoy desarrollando.. Varias veces leí "la ...
  #1 (permalink)  
Antiguo 07/01/2014, 15:33
 
Fecha de Ingreso: febrero-2010
Mensajes: 84
Antigüedad: 14 años, 9 meses
Puntos: 1
Pregunta (seguridad) - validar form del lado del servidor

Buenas tardes y gracias por pasar!
Esta es una consulta teórica acerca de la seguridad en una aplicación que estoy desarrollando..

Varias veces leí "la validación de un formulario SIEMPRE es recomendable realizarla desde el lado del cliente y del servidor, pues en caso de que el usuario des habilite javascript del lado del cliente, la aplicación seguiría validando del lado del servidor.."

Muy bien hasta acá todo genial, pero en mi aplicación tengo un validador jquery, que al verificar que todo esta ok llama a una función ajax que procesa los datos del formulario en un archivo php..

Entonces en este caso pienso que ya no seria necesario validar del lado del servidor, pues si javascript no anda, nunca entraría a al validador y por ende tampoco ejecutaría el ajax...

¿Existe alguna otra medida de seguridad que no estoy contemplando en este aspecto?

Desde ya muchas gracias por su tiempo!
__________________
Arian
  #2 (permalink)  
Antiguo 07/01/2014, 15:43
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 7 meses
Puntos: 2534
Respuesta: (seguridad) - validar form del lado del servidor

Si por deshabilitar Javascript crees estar "protegido" estás en un error, es decir, yo puedo hacer simular el envío del mismo formulario (ya sea desde el navegador o cualquier otro lenguaje) cuando se me de la gana.

Y bueno, si no validas en el servidor, ¿qué crees que pase?
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 07/01/2014, 17:41
 
Fecha de Ingreso: febrero-2010
Mensajes: 84
Antigüedad: 14 años, 9 meses
Puntos: 1
Respuesta: (seguridad) - validar form del lado del servidor

Gracias por tu respuesta @pateketrueke no sabia que se podria hacer algo asi, por eso queria asegurarme antes de seguir avanzando.
Muchas gracias!
__________________
Arian

Etiquetas: form, formulario, lado, servidor
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:26.