Diseño
«Sin requerimientos o sin diseño la programación es el arte de agregar errores a un archivo de texto vacío»
«Sin requerimientos o sin diseño la programación es el arte de agregar errores a un archivo de texto vacío»
1–Neutralización inadecuada de elementos especiales usados en un comando SQL (SQL Injection) La inyección SQL es un método de infiltración de código intruso que se vale de una vulnerabilidad informática presente en una aplicación en el nivel de validación de las entradas para realizar consultas a una base de datos. El origen de la vulnerabilidad … Leer más
Usa nombres consistentes y bien definidos para tablas y columnas (ejemplo: Escuela, CursoEstudiante, etc) Usa nombres en singular para las tablas (Estudiante en lugar de Estudiantes). La tabla representa una colección de entidades, pero no es necesario usar nombres en plural. No incluyas espacios en los nombres de la tablas. No uses prefijos innecesarios (como … Leer más
Una mala práctica en el manejo de documentos XML es no hacer uso de parsers o analizadores. El siguiente código muestra un escenario común: El método anterior que en apariencia funciona, tiene los siguientes inconvenientes: Puede haber mas de un nodo «name» en el documento. El contenido de «name» puede no estar hecho de caracteres de datos … Leer más