Foro de elhacker.net

Programación => Desarrollo Web => Mensaje iniciado por: kakashi20 en 29 Octubre 2014, 19:00 pm



Título: login en javascript
Publicado por: kakashi20 en 29 Octubre 2014, 19:00 pm
hola

Normalmente al hacer un login, valido los campos por ajax y si son correctos redirecciono a otra pagina.

Pero normalmente al ver el código fuente de las paginas se pueden observar los script usados y demás cosas.

En tema de seguridad, esto es malo ?

Hay alguna forma de que cuando se vea el código fuente de la pagina no se vean esos tipos de script ?

o habría otra forma de hacer los login ?

Gracias por la ayuda.


Título: Re: login en javascript
Publicado por: engel lex en 29 Octubre 2014, 19:04 pm
no hay forma de ocultarlo... pero realmente no deberia afectar, los sistemas de login normales son en form, y esos son más simples aún... la seguridad está en php, el jscript no se debe encargar de cosas seguras... el pasar login por ajax está bien ya que el no hace nada delicado


Título: Re: login en javascript
Publicado por: MinusFour en 30 Octubre 2014, 02:32 am
hola

Normalmente al hacer un login, valido los campos por ajax y si son correctos redirecciono a otra pagina.

Pero normalmente al ver el código fuente de las paginas se pueden observar los script usados y demás cosas.

En tema de seguridad, esto es malo ?

Hay alguna forma de que cuando se vea el código fuente de la pagina no se vean esos tipos de script ?

o habría otra forma de hacer los login ?

Gracias por la ayuda.

Si usas AJAX para validar contra el servidor si es seguro, a lo mucho se ven la direccion donde validas los campos y los campos que envias. Ahora si tu script que valida los campos no es seguro ya es otra cosa...