2010/3/20 isaac1024 <caasi1024(a)gmail.com>
Pois este ano na asignatura de Proxecto integrado vin
este plugin de
firefox, a cuestion é que oxe metinme por elive e conseguín o modulo de
activacion por 37 centimos grazas ao firebug. a cuestión é ¿os programadores
teñen en conta este plugin que pode manipular os datos da páxina? (neste
caso, elive, demostrou estar compretamente indefenso), ou non hai forma de
evitar que alguén poida evitar iso¿?
Unha norma básica nas aplicacións web é que a validación de todo haina que
facer no servidor obrigatoriamente e, de xeito secundario, para optimizar o
trasego de datos e carga no servidor, pódese facer na parte cliente (con
javascript, básicamente).
A resposta a primeira pregunta é que todo programador de aplicacións web
debería tratar con firebug na actualidade como a ferramenta máis eficiente
para depurar a parte cliente, ou sexa, que si deberían tela en conta. A
responta a segunda é: quen fixo o módulo de activación sen validación no
servidor é un novato ou mal programador.
Pero se queres escandalizarte de verdade, procura en google temas como "sql
injection" ou "XSS"...
--
Rafa Couto -
http://caligari.treboada.net
GNU/Linux user #99126 -
http://counter.li.org