<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Comments on: Ejemplo 2 de Ajax con Prototype: creando el modelo de datos</title> <atom:link href="http://blog.jorgeivanmeza.com/2008/12/ejemplo-2-de-ajax-con-prototype-creando-el-modelo-de-datos/feed/" rel="self" type="application/rss+xml" /><link>http://blog.jorgeivanmeza.com/2008/12/ejemplo-2-de-ajax-con-prototype-creando-el-modelo-de-datos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ejemplo-2-de-ajax-con-prototype-creando-el-modelo-de-datos</link> <description>The Fire Within Me: &#34;knowledge will set you free&#34;</description> <lastBuildDate>Wed, 08 Feb 2012 15:09:33 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>By: jimezam  	 http://www.nefeshic.com/</title><link>http://blog.jorgeivanmeza.com/2008/12/ejemplo-2-de-ajax-con-prototype-creando-el-modelo-de-datos/comment-page-1/#comment-244</link> <dc:creator>jimezam  	 http://www.nefeshic.com/</dc:creator> <pubDate>Mon, 15 Dec 2008 20:41:53 +0000</pubDate> <guid
isPermaLink="false">http://www.jorgeivanmeza.com/blog/?p=1018#comment-244</guid> <description>Saludos profe Marlonj,
La idea principal es la de mostrar el uso de Ajax con su consecuente infraestructura que se debió preparar al rededor de este objetivo.  Sin embargo la parte de seguridad es muy importante e interesante ya que uno nunca puede estar seguro de lo infalible de un código.
Las &quot;{...}&quot; sólo ayudan para que el intérprete no se enrrede cuando uno mezcla variables dentro de cadenas con comillas dobles (las simples se toman tal cual), en especial cuando se ejecutan métodos sobre objetos.
El filtro lo estoy haciendo en los sitios donde se reciben los valores del POST, es decir, esta clase no es segura por si misma.  Estoy lo hago utilizando las funciones de filtro como &quot;filter_var&quot; de http://www.php.net/manual/en/ref.filter.php.
Cuando estaba desarrollando la aplicación de demostración realicé algunas pruebas muy cortas y no pude inducir ninguna inyección de código, sin embargo, como nunca la seguridad está de sobra podría ser bueno aplicar otras funciones del estilo de &quot;mysql_real_escape_string&quot;.  Algún consejo al respecto ?
De igual manera lo de DAO, me pareció la solución mas simple la propuesta aunque no la mas flexible, como todo en la vida, se gana en algo pero se sacrifica en otra cosa.  Sin embargo es una sugerencia muy interesante, ahora que he terminado la demostración voy a mejorarle la persistencia incorporándole el patrón de diseño y se enrriquece con esto el artículo.
Espero contar con su opinión cuando publique la nueva versión.</description> <content:encoded><![CDATA[<p>Saludos profe Marlonj,</p><p>La idea principal es la de mostrar el uso de Ajax con su consecuente infraestructura que se debió preparar al rededor de este objetivo.  Sin embargo la parte de seguridad es muy importante e interesante ya que uno nunca puede estar seguro de lo infalible de un código.</p><p>Las "{&#8230;}" sólo ayudan para que el intérprete no se enrrede cuando uno mezcla variables dentro de cadenas con comillas dobles (las simples se toman tal cual), en especial cuando se ejecutan métodos sobre objetos.</p><p>El filtro lo estoy haciendo en los sitios donde se reciben los valores del POST, es decir, esta clase no es segura por si misma.  Estoy lo hago utilizando las funciones de filtro como "filter_var" de <a
href="http://www.php.net/manual/en/ref.filter.php" rel="nofollow">http://www.php.net/manual/en/ref.filter.php</a>.</p><p>Cuando estaba desarrollando la aplicación de demostración realicé algunas pruebas muy cortas y no pude inducir ninguna inyección de código, sin embargo, como nunca la seguridad está de sobra podría ser bueno aplicar otras funciones del estilo de "mysql_real_escape_string".  Algún consejo al respecto ?</p><p>De igual manera lo de DAO, me pareció la solución mas simple la propuesta aunque no la mas flexible, como todo en la vida, se gana en algo pero se sacrifica en otra cosa.  Sin embargo es una sugerencia muy interesante, ahora que he terminado la demostración voy a mejorarle la persistencia incorporándole el patrón de diseño y se enrriquece con esto el artículo.</p><p>Espero contar con su opinión cuando publique la nueva versión.</p> ]]></content:encoded> </item> <item><title>By: marlonj</title><link>http://blog.jorgeivanmeza.com/2008/12/ejemplo-2-de-ajax-con-prototype-creando-el-modelo-de-datos/comment-page-1/#comment-238</link> <dc:creator>marlonj</dc:creator> <pubDate>Tue, 09 Dec 2008 03:23:19 +0000</pubDate> <guid
isPermaLink="false">http://www.jorgeivanmeza.com/blog/?p=1018#comment-238</guid> <description>Saludos Dr Meza
- Al momento de crear el sql para insertar los datos no es posible que se presenten problemas de injeccion de sql ? o la construccion encerrada dentro de llaves &#039;{&#039; se hace cargo de esto ?
- No seria mejor un acercamiento a la capa de datos a traves de DAO ?
gracias</description> <content:encoded><![CDATA[<p>Saludos Dr Meza</p><p>- Al momento de crear el sql para insertar los datos no es posible que se presenten problemas de injeccion de sql ? o la construccion encerrada dentro de llaves '{' se hace cargo de esto ?</p><p>- No seria mejor un acercamiento a la capa de datos a traves de DAO ?</p><p>gracias</p> ]]></content:encoded> </item> </channel> </rss>
