estoy estudiando
En las páginas 69, "Validación de credenciales", dicen que puedes validar credenciales basadas en
- Lógica de comparación en la aplicación con contraseñas de texto simple
- Lógica de comparación en base de datos con contraseñas de texto simple ....
No puedo entender la diferencia entre la lógica en la aplicación frente a la base de datos.
El texto de "Lógica de comparación en la aplicación ..." dice:
La aplicación envía una solicitud (por ejemplo, consulta SQL o consulta LDAP) a la base de datos de back-end para recuperar el registro asociado con el nombre de usuario ...
El texto de "Lógica de comparación en la base de datos ..." dice:
Esta técnica consiste en crear una consulta SQL o una solicitud LDAP para el sistema back-end con una declaración condicional que solicita el back-end a devolver cualquier registro con campos coincidentes que correspondan a la nombre de usuario suministrado y la contraseña suministrada
No puedo entender la diferencia entre los dos. Creo que la aplicación también crea una consulta SQL o una solicitud LDAP al sistema de fondo con una declaración condicional.
¿Cómo visualizo esto? Gracias!