Algunos de los Errores Más Críticos en el Desarrollo de Software

1–Neutralización inadecuada de elementos especiales usados en un comando SQL (SQL Injection) La inyección SQL es un método de infiltración de código intruso que se vale de una vulnerabilidad informática presente en una aplicación en el nivel de validación de las entradas para realizar consultas a una base de datos. El origen de la vulnerabilidad … Leer más

Buenas prácticas para el uso de Bases de Datos

Usa nombres consistentes y bien definidos para tablas y columnas (ejemplo: Escuela, CursoEstudiante, etc) Usa nombres en singular para las tablas (Estudiante en lugar de Estudiantes).  La tabla representa una colección de entidades, pero no es necesario usar nombres en plural. No incluyas espacios en los nombres de la tablas. No uses prefijos innecesarios  (como … Leer más

Anti Patrones Java – Manejo de XML

Una mala práctica en el manejo de documentos XML es no hacer uso de parsers o analizadores. El siguiente código muestra un escenario común: El método anterior que en apariencia funciona, tiene los siguientes inconvenientes: Puede haber mas de un nodo «name» en el documento. El contenido de «name» puede no estar hecho de caracteres de datos … Leer más