Ir al contenido principal

13. Desarrollo de la página de insertar un nuevo artículo

Día: 27/02/2023

Desde:  2:42 pm / Hasta: 4:36
Tiempo transcurrido: 1 hora 54 minutos

En la sesión de hoy nos enfocamos en la creación de la página de inserción de datos. Esta página fue creada en HTML y constaba de dos botones y dos textbox para que el usuario pueda introducir los datos necesarios para insertar una nueva entrada en la base de datos.

El primer botón, denominado "Insertar", tenía la función de llamar al comando SQL que inserta la información en la base de datos. Al hacer clic en este botón, la aplicación debía validar los datos ingresados por el usuario (función planificada pero que aún no fue ejecutada) y luego ejecutar el comando SQL correspondiente.

El segundo botón, denominado "Cerrar", permite al usuario cancelar la operación de inserción en cualquier momento, incluso si se encontraba en medio de una tarea. Al hacer clic en este botón, la página regresaba a la vista anterior sin insertar ningún dato en la base de datos.


Una vez que creamos la estructura básica de la página de inserción, nos enfocamos en la programación de los botones. Para el botón "Insertar", utilizamos una función de c# que tomaba los datos ingresados por el usuario en los textbox y luego llamaba a un comando SQL correspondiente para insertar la información en la base de datos.

Para el botón "Cerrar", simplemente agregamos un enlace que permitía al usuario regresar a la vista anterior sin realizar ninguna acción en la base de datos.

Después de probar exhaustivamente la página de inserción, descubrimos que existían algunos problemas de seguridad. Por ejemplo, si un usuario malintencionado intentaba insertar código malicioso en los textbox, podría causar daños a la base de datos o al sistema en general. Esto tomando en cuenta la clase en la que el profesor nos comentó sobre el sql injection, para eliminar esto en futuras sesiones se va a cambiar estos comandos por ejecuciones de los procedimientos almacenados ya creados.

A pesar de encontrar algunos problemas de seguridad, ya tenemos contemplada la solución para una próxima sesión de trabajo.

Comentarios

Entradas populares de este blog

17. Optimización y documentación del código SQL en la tarea programada

Día: 05/04/2023 Desde: 9:18 am / Hasta: 11:18 pm Tiempo transcurrido: 2 horas Durante esta tarea programada, uno de nuestros objetivos fue revisar el código de los procedimientos almacenados existentes para asegurarnos de que estaba funcionando correctamente. Para ello, revisamos cuidadosamente cada sección del código para identificar cualquier problema o error. Una vez que identificamos los problemas, agregamos comentarios claros en el código para explicar el funcionamiento de cada sección y asegurarnos de que otros miembros del equipo pudieran entender el código con facilidad. Los comentarios ayudaron a hacer que el código fuera más legible y fácil de mantener, lo que es fundamental para proyectos en equipo. Además, encontramos algunos errores menores en la sintaxis del código y los corregimos de manera inmediata. Esto incluyó la eliminación de espacios en blanco innecesarios y la corrección de errores de ortografía. Aunque estos errores parecían pequeños, podían tener un impacto sig...

11. Desarrollo de los botones en la interfaz

Día: 25/02/2023 Desde:  1:12 pm / Hasta: 3:20 pm Tiempo transcurrido: 2 horas 8 minutos En esta sesión nos enfocamos en la creación y programación de los botones de inserción y cierre en la interfaz gráfica de usuario desde el html. En primer lugar, encontramos un problema en la programación del botón de inserción. Al hacer clic en este botón, la aplicación debía llevar al usuario a una nueva página para solicitar los datos necesarios para insertar una nueva entrada en la base de datos. Sin embargo, después de múltiples intentos, descubrimos que el código utilizado no estaba correctamente implementado y no llevaba al usuario a la nueva página. Para resolver este problema, revisamos el código y descubrimos que una función reponse necesaria para llevar al usuario a la nueva página no estaba siendo llamada correctamente. Corregimos la función y probamos nuevamente el botón de inserción, y esta vez funcionó perfectamente. Después de resolver el problema de inserción, trabajamos en la c...

Comienzo de la segunda tarea programada - Investigación de importación XML

Día: 14/03/2023 Desde: 1:00 pm / Hasta: 2:30 pm Tiempo transcurrido: 1 hora 30 minutos En esta entrada de bitácora se relata el inicio de la segunda tarea programada, que incluye la investigación sobre cómo leer los datos de un archivo XML e importarlos en las tablas correspondientes de la base de datos, así como también mapear el id de ClaseArticulo con respecto a su nombre. El primer paso fue investigar diferentes formas de importar datos de un archivo XML a una base de datos SQL Server. Se encontraron varias opciones, entre las que se incluyen el uso de OPENROWSET y BULK INSERT. Se decidió utilizar el método de OPENROWSET porque nos permitiría leer el archivo XML directamente en la variable @XmlData. Para obtener información detallada sobre cómo importar datos de un archivo XML usando OPENROWSET, consultamos la página de Microsoft Docs. Una vez que se leyó el archivo XML, se procedió a importar los datos a la tabla Usuario. Luego, se importaron los datos a la tabla ClaseArticulo, lo...