|
|
|
|||||||
| Asunto | Mensajes | Iniciado por | Fecha | ||||
| Trasladar Licencia | 3 | Mauricio Henao Romero | 2008.01.27 05:53:11 PM | ||||
| probar ejemplo de aplicacion... | 2 | Victor Velazquez Estudillo | 2008.01.27 05:47:19 PM | ||||
| Comprar licencia | 4 | Reynaldo Villa | 2007.11.16 09:15:01 AM | ||||
| Necesito llevar VFoxPro a Internet | 2 | Ricardo Soto | 2007.11.16 09:04:55 AM | ||||
| cursor adapter | 2 | aldo moscarda | 2007.09.12 11:09:14 AM | ||||
|
- XSS Cross Site Scripting: Una norma que debe tenerse en cuenta en cualquier formulario de captura de información en una aplicación Web es la de "sanear" el contenido de los campos. Un hacker puede aprovechar un mal control del contenido de los campos para realizar un ataque de Cross Scripting. En este caso, el destino del ataque no va orientado al servidor sino a los usuarios del mismo. Si un hacker encuentra una página en la que no se hace un debido saneamiento de su contenido, puede inyectar código del lado cliente al servidor, que será renderizado por el cliente. Es importante anotar que los sitios Web que utilizan SSL contrario a lo que muchos puedan pensar, son tan vulnerables a este tipo de ataque como aquellos que no encriptan las sesiones del explorador. El daño causado por este tipo de ataque puede ir desde el robo del id de sesión e información de cookies de un cliente, hasta la carga de un virus utilizando el explorador. Los siguientes caracteres se consideran como maliciosos y deben reemplazarse de la siguiente forma:
Un ejemplo: - Se inyecta el siguiente string, %3E%22%3E%3Cscript%3Ealert%28123%29%3C%2Fscript%3E%3C%22 En este caso, el código de JavaScript inyectado, simplemente, no funciona, ya que ha sido destruido. - Escritorio Remoto (Windows): Esta indispensable
herramienta, si no puede utilizarse de una forma segura, es
mejor no utilizarla. El escritorio remoto utiliza el puerto
3389 y una buena medida de seguridad es la de permitir el
acceso únicamente a direcciones IP de confianza mediante el
uso de un firewall. Una falla en la seguridad del RDP puede
llevar a un ataque de denegación de servicios y/o al robo de
información del servidor. Este aspecto debe ser tenido en
cuenta tanto para servidores de Internet como para
servidores de archivos. |
![]() |
![]() |
|
|
Con Wimpy, pueden cargarse listas de reproducción dinámicamente mediante archivos XML -que también pueden ser generados dinámicamente- o actualizados al servidor, puede también utilizarse para reproducir listas de reproducción y/o temas individuales -seleccionados por un usuario-. Para AFP, es recomendable utilizar la versión ASP, esta tecnología de Microsoft, es la que más se asimila a AFP. Mediante el uso de JavaScript, se puede tener un total control sobre el componente. Este componente es ideal para tiendas multimedia OnLine, se puede programar para que interprete determinada cantidad de segundos del tema seleccionado, esta es una gran ventaja, con otros componentes es necesario tener dos archivos -uno de muestra y otro para inventario- . Problemas conocidos: No puede convertir correctamente caracteres acentuados aun si están codificados. Este es un inconveniente que con toda seguridad será corregido en corto plazo por su desarrollador -la música de muestra, requiere de un buen ancho de banda-. |
![]() |
Con AFP 3 y VFP (7+) también puede construir aplicaciones WAP, comerciales y/o
propias para dispositivos móviles.
AFP Express está dirigido al programador FoxPro, que requiere de un entorno de desarrollo económico para aplicaciones en una Intranet o para extender las aplicaciones Visual FoxPro existentes con características Web. La diferencia principal de AFP 3.0 y AFP Express radican en escalabilidad y flexibilidad. "AFP Express es la plataforma ideal si características como la alta escalabilidad y alta disponibilidad de nuestro producto bandera AFP 3.0 no son necesarias", dice Jürgen Wondzinsky CEO de Prolib Software GmbH. "La práctica ha demostrado que la gran mayoría de aplicaciones AFP son aplicaciones Intranet. La creación de la ejecución de un cluster de carga balanceada como un servicio Windows la flexibilidad de los plugins y las características extendidas de depuración, no son necesarias en este tipo de aplicaciones. Omitiendo estas características estamos en capacidad de ofrecer AFP Express como una económica alternativa".[ Evaluar AFP Express ] [ Comprar ] Nota: Las versión de evaluación no tiene limitaciones de tiempo ni de funcionalidad |
|
[
Visite HelpMatic ] |
|
La nueva versión de ContourCube cuenta con características completamente nuevas como:
Contour Components Convierte sus datos o los de su cliente en Inteligencia de Negocios La interfase de tiempo de ejecución de ContourCube le permite al usuario final analizar sus datos multidimencionalmente. Se puede conectar a casi cualquier origen de datos, suministra un generador de informes y otras herramientas. Posibilidades de guardar consultas e informes localmente o en la Web en múltiples formatos, graficar, compartir información entre aplicaciones locales y/o Web de forma interactiva y dinámica. |
|
VooDoo utiliza muy bien la herencia y el modelo de objetos de VFP y es 100% compatible con AFP 3. Puede integrar cualquier objeto VooDoo en cualquier documento AFP. Hay varios formularios u objetos desarrollados con VooDoo Web Controls en este sitio, algunos están documentados. |
![]() |
![]() |
|