Archivo para la Categoría » Scripts PHP «

Script MySQL

Script MySQL

Como ya mencionamos, vamos a escribir un programita PHP para que los visitantes de nuestro sitio web nos dejen mensajes, cuyo contenido almacenaremos en la tabla MySQL recién creada. El mismo script realizará dos tareas distintas: por un lado, presentará una página con un webform para que los usuarios dejen el mensaje, y sus datos para que podamos responderles por e-mail. Al enviar el form mediante el botón [Submit], se llamará a sí mismo, realizando su segunda tarea: guardar los datos en la tabla.

Para diferenciar en cuál de los dos “modos” tiene que funcionar, sencillamente evaluará el contenido de las variables que se llenan cuando el usuario completa el form, como ya vimos en un ejemplo de la tercera entrega del curso. Recordemos que el script debe crearse en la carpeta htdocs de XAMPP. En este caso, lo grabamos con el nombre dejarmensaje.php.

Scripts PHP

Scripts PHP

Una aplicación web terminada o como se la conoce en la jerga, “en ambiente de producción” debe tomar numerosas precauciones respecto a las vulnerabilidades de seguridad, tanto en la instalación y configuración del servidor mismo, como en la programación de los scripts PHP. Modernas técnicas de hacking como SQL Injection. Cross Site Scripting y otras, que merecen sus propias notas por su complejidad y sofisticación. pueden poner de rodillas a (a aplicación web más completa si no se han tomado las precauciones respectivas.

Sin ir más lejos, en PWR #68 narramos con lujo de detalles cómo lúe vulnerada una instalación de WordPress luna de las aplicaciones web escritas en PHP mejor realizadas y también una de las más populares) en un servidor de producción mediante este tipo de ataques. El lin del curso es hacer nuestros primeros palotes con el lenguaje PHP. por lo cual consideramos poco adecuado preocuparse por estos temas en este momento. De todas formas, debemos aclarar exhaustivamente que tanto la configuración por defecto de la suite XAMPP como muchos de los ejemplos de las prácticas son potencialmente inseguros en un ambiente de producción, y deben tomarse medidas de seguridad adicionales para evitar disgustos.