Informática · 4º · Cuatrimestre 2
Flashcards
Sistemas de Información Basados en Web
- 40
- tarjetas
← → moverte · espacio girar · s barajar
- Enumera y explica brevemente tres métodos efectivos para prevenir ataques de Inyección de Código SQL en aplicaciones web. T3: SIBW
- 1) Declaraciones preparadas y parametrizadas (bind_param()) para separar la lógica SQL de los datos del usuario. 2) Validación y sanitización estricta de las entradas para filtrar caracteres peligrosos. 3) Uso de frameworks seguros y establecer permisos mínimos en el servidor junto a la deshabilitación de funciones del sistema como exec() o system().
- Describe las principales ventajas que aporta el formato JSON frente a XML al trabajar con intercambio de datos estructurados. T3: SIBW
- JSON es notablemente más ligero, rápido y compacto que XML, reduciendo la carga en transferencias web, especialmente en APIs REST. Su sintaxis con llaves y corchetes facilita el análisis (parsing) con poco esfuerzo computacional en cualquier lenguaje moderno (especialmente JavaScript) y resulta muy intuitivo y legible para los desarrolladores.
- Define la función específica de las especificaciones RDF y OWL en la Web Semántica. T3: SIBW
- RDF (Resource Description Framework) es una familia de especificaciones del W3C para modelar datos y crear anotaciones/metadatos sobre recursos vinculados a una URL. OWL (Web Ontology Language) se construye sobre RDF para proporcionar un lenguaje de marcado más rico y complejo, destinado a publicar, estructurar y enlazar ontologías de datos completas, haciendo que la información adquiera significado interpretable por máquinas.
- Explica la principal diferencia conceptual y funcional entre un 'Crawler' y la técnica de 'Scraping'. T3: SIBW
- Un Crawler (araña/spider, ej. Googlebot) tiene naturaleza exploratoria global: navega ininterrumpidamente descubriendo enlaces y registrando la existencia de los sitios web en el índice de un motor de búsqueda. El Scraping es un procedimiento concreto y dirigido: extrae pedazos específicos de información estructurada dentro de un HTML particular (como catálogos de precios o emails) para almacenarlos de forma automatizada con un objetivo comercial, de investigación o de recolección de leads.
- ¿Cuáles son los principales factores de 'Clasificación o Ranking' que dictaminan el éxito de una página en los resultados de búsqueda según el SEO moderno con IA? T3: SIBW
- El algoritmo basado en IA evalúa: 1) La calidad de los textos para garantizar que la respuesta sea certera y útil para la intención real del usuario. 2) La experiencia de usuario (UX) mediante métricas como la adaptación en dispositivos móviles o el tiempo de lectura. 3) La autoridad y confianza de la web medida a través de menciones y backlinks sólidos externos.
- Describe las diferencias fundamentales entre los datos 'estructurados' y los 'desestructurados' en el ámbito de la gestión de la información. T3: SIBW
- Los datos estructurados operan bajo esquemas fijos y fuertemente tipados, organizándose en registros predecibles (BD relacionales MySQL u Oracle). Los datos desestructurados carecen de organización predefinida (textos libres en blogs, audios, vídeos, PDFs), lo que exige algoritmos complejos, IA o crawlers para poder extraer, clasificar y analizar su información eficientemente.
- ¿Cuál es la diferencia técnica entre los procesos de 'Validación' y 'Sanitización' de datos de entrada? T3: SIBW
- La validación es un proceso de comprobación inicial que asegura que los datos introducidos cumplen con el formato esperado (ej. que un email tenga estructura válida o una longitud específica). La sanitización da un paso más e interviene activamente sobre la cadena de texto, limpiando y eliminando cualquier carácter especial o fragmento de código potencialmente peligroso antes de que interactúe con el servidor.
- Menciona y define las dos funciones nativas principales de JavaScript para manipular datos en formato JSON. T3: SIBW
- JSON.stringify() serializa el contenido, convirtiendo variables, objetos o arrays de JavaScript en una cadena de texto JSON lista para ser enviada por red. JSON.parse() analiza e interpreta una cadena de texto JSON recibida desde el servidor web, transformándola de nuevo en un objeto manipulable nativamente por JavaScript.
- Enumera al menos tres buenas prácticas técnicas y operativas recomendadas al momento de programar un bot de Scraping. T3: SIBW
- 1) Respetar los límites técnicos del servidor de destino evitando sobrecargarlo mediante excesivas peticiones simultáneas (controlar el ritmo del escaneo). 2) Acatar la legalidad vigente revisando el aviso legal de la web y obedeciendo las directrices de robots.txt. 3) Jamás extraer ni procesar datos de carácter personal sin el consentimiento expreso exigido por la normativa de protección de datos.
- ¿Cómo ha alterado la Inteligencia Artificial (por ejemplo, mediante los AI Overviews) la forma clásica en la que un motor de búsqueda responde a los usuarios? T3: SIBW
- La IA ha provocado una transición desde los listados estáticos de enlaces web hacia plataformas conversacionales que entienden y analizan la intención profunda del usuario. Los AI Overviews extraen y sintetizan información de múltiples fuentes para redactar directamente en la pantalla de resultados una respuesta elaborada y estructurada, priorizando la resolución inmediata de la duda sin que el usuario necesite visitar un portal de terceros.
- Define brevemente qué es el alojamiento en la nube (Cloud Hosting). T1: SIBW
- Es un tipo de alojamiento donde los recursos se distribuyen en múltiples servidores virtuales interconectados. Es altamente escalable y flexible, pagando únicamente por los recursos que se consumen (pay-as-you-go).
- Explica la diferencia principal entre los costes CAPEX y OPEX en un proyecto web. T1: SIBW
- El CAPEX (Costes de Capital) se refiere a las inversiones iniciales para el desarrollo y puesta en marcha del proyecto. El OPEX (Costes Operativos) son los gastos recurrentes necesarios para mantener el sistema vivo, como el alojamiento mensual y el mantenimiento técnico.
- Nombra cuáles son las 3 capas principales de una arquitectura de software 3-tier. T1: SIBW
- Capa de Presentación (Cliente), Capa de Negocio o Lógica (Servidor de aplicaciones) y Capa de Datos (SGBD o Sistema Gestor de Bases de Datos).
- ¿Qué función cumple la cadena de consulta (Query String) dentro de una URL? T1: SIBW
- Sirve para enviar parámetros o datos dinámicos desde el cliente al servidor. Se sitúa al final de la URL, precedida por el símbolo '?' e incluye pares de clave-valor.
- Define qué es una Arquitectura Orientada a Servicios (SOA). T1: SIBW
- Es un modelo de diseño de software donde las aplicaciones se dividen en servicios independientes y reutilizables que se comunican entre sí mediante protocolos estándar (como HTTP), fomentando el bajo acoplamiento entre sistemas.
- ¿Por qué es estrictamente necesario utilizar Cookies o Tokens en un SIBW moderno? T1: SIBW
- Porque el protocolo base de la web, HTTP, es 'stateless' (sin estado) y carece de memoria. Las cookies o tokens permiten identificar al usuario en sucesivas peticiones y mantener abierta su sesión.
- Describe brevemente en qué consiste un sistema 'On-Premise'. T1: SIBW
- Es un modelo donde la empresa aloja la infraestructura (servidores de hardware) y el software físicamente dentro de sus propias instalaciones, asumiendo todo el control, pero también todos los costes de mantenimiento, electricidad y seguridad física.
- Cita tres ejemplos de 'Costes indirectos o profesionales' a tener en cuenta al presupuestar un SIBW. T1: SIBW
- Formación del personal en nuevas tecnologías, gestión organizativa del proyecto (metodologías ágiles), costes legales (cumplimiento del RGPD) y rotación de personal.
- ¿Cuál es la diferencia fundamental entre los códigos de error HTTP 401 y 403? T1: SIBW
- El error 401 (Unauthorized) indica que el usuario no se ha autenticado (falta login). El error 403 (Forbidden) indica que el usuario sí está reconocido por el sistema, pero no tiene los privilegios necesarios para acceder a ese recurso.
- Nombra las cuatro fases principales del desarrollo web que generan costes CAPEX. T1: SIBW
- I. Análisis de requisitos, II. Diseño (UX/UI y arquitectura), III. Desarrollo (Frontend/Backend), y IV. Testing, QA y Despliegue.
- Define brevemente la diferencia entre diseño web, usabilidad y UX. T4: SIBW
- El diseño web se ocupa de la apariencia visual y estructura (colores, tipografías, disposición). La usabilidad analiza la facilidad con la que los usuarios interactúan con el sitio y completan tareas. La UX engloba todas las interacciones, emociones y percepciones del usuario antes, durante y después del uso, siendo un concepto más amplio que incluye a los dos anteriores.
- Explica qué son los requisitos funcionales (RF) y los no funcionales (RFN), con un ejemplo de cada uno. T4: SIBW
- Los RF determinan qué debe hacer el software y los servicios que debe prestar (ej. 'el sistema debe permitir comprar cursos online'). Los RFN son restricciones o condiciones que no afectan a la funcionalidad en sí, como rendimiento, plataforma o normativa (ej. 'el sistema debe soportar miles de usuarios simultáneos').
- Nombra tres mecanismos de extracción de requisitos vistos en el tema de análisis y diseño web. T4: SIBW
- El estudio de viabilidad, las entrevistas, el uso de 'Personas', el desarrollo conjunto de aplicaciones (JAD), la observación directa/etnografía, los casos de uso y los diagramas de flujo.
- ¿Qué es el método 'Personas' y para qué sirve? T4: SIBW
- Es una técnica que representa, mediante un perfil ficticio, a un grupo de usuarios con características comunes (datos personales, económicos, conocimientos técnicos, objetivos y motivaciones). Sirve para entender mejor las necesidades reales de los distintos tipos de usuario y orientar el diseño centrado en ellos.
- Define qué es la arquitectura de la información y cuáles son sus componentes principales. T4: SIBW
- Es la disciplina que organiza los contenidos y la navegación de un sitio web para facilitar las tareas del usuario. Sus componentes principales son las categorías de contenido, la nomenclatura de esas categorías, los sistemas de navegación (menús, barras) y los sistemas de búsqueda.
- Explica la diferencia entre wireframes, mockups y prototipos. T4: SIBW
- El wireframe es un boceto de baja fidelidad centrado en la disposición de los elementos, sin estilos visuales. El mockup es una representación gráfica del wireframe ya con estilo, pero estática. El prototipo es una versión interactiva de media o alta fidelidad que simula la experiencia real de uso, permitiendo navegar por la interfaz.
- ¿Qué es la ordenación de tarjetas (card sorting) y qué tipos existen? T4: SIBW
- Es un método que se basa en cómo los usuarios agrupan los contenidos para construir una navegación eficiente, pidiéndoles que organicen tarjetas con conceptos del sitio. Existen dos tipos: la ordenación abierta, donde el usuario nombra libremente los grupos, y la ordenación cerrada, donde elige entre nombres ya predefinidos.
- Describe en qué consiste la evaluación heurística de usabilidad y cita una limitación. T4: SIBW
- Es un método de inspección en el que uno o varios expertos evalúan una interfaz comparándola con principios de diseño predefinidos (heurísticas), sin necesidad de usuarios reales. Es rápida y barata, pero su principal limitación es que depende de la experiencia del evaluador y puede no detectar problemas reales que sí experimentarían los usuarios.
- ¿Qué es un dark pattern? Pon un ejemplo. T4: SIBW
- Es una técnica de diseño que manipula al usuario para influir en sus decisiones, buscando objetivos como más clics, más compras o dificultar cancelaciones. Un ejemplo es el 'Confirmshaming', que usa culpa o vergüenza en los botones, como ofrecer la opción 'No, prefiero pagar más' frente a 'Sí, quiero ahorrar dinero'.
- Explica cómo se calcula la puntuación SUS (Escala de Usabilidad del Sistema). T4: SIBW
- Se suman las respuestas de los enunciados impares y se les resta 5; luego se suman las respuestas de los enunciados pares y ese total se resta a 25. Ambos resultados se suman y el total se multiplica por 2,5, obteniendo una puntuación entre 0 y 100 que indica el nivel de usabilidad del sistema.
- ¿Qué se entiende por 'protección de datos' según la definición recogida en el tema? T5: SIBW
- Es el amparo a los ciudadanos frente a la posible utilización no autorizada de sus datos personales por terceros, evitando que se confeccione información identificable con la persona que afecte a su entorno personal, social o profesional, dentro de los límites de su intimidad.
- Nombra las funciones principales de la Agencia de Protección de Datos (AEPD). T5: SIBW
- Atender peticiones y reclamaciones de los afectados, proporcionar información sobre sus derechos, ejercer la potestad sancionadora, ordenar el cese o inmovilización de ficheros, inspeccionar los ficheros y controlar las autorizaciones para movimientos internacionales de datos.
- Explica qué información debe figurar en el Registro de Actividades de Tratamiento según el artículo 30 del RGPD. T5: SIBW
- Debe incluir el nombre y datos de la empresa responsable o encargada y del DPD si existe, los fines y categorías del tratamiento, las categorías de interesados y de datos personales, los destinatarios a quienes se comunican los datos, las posibles transferencias internacionales, los plazos de supresión y una descripción de las medidas de seguridad técnicas y organizativas.
- ¿Qué diferencia existe entre el Aviso Legal y la Política de Privacidad de una web? T5: SIBW
- El Aviso Legal, regulado por la LSSI-CE, identifica al titular de la web y sus condiciones de uso, siendo obligatorio en webs con actividad económica. La Política de Privacidad, regulada por el RGPD y la LOPDGDD, informa sobre el tratamiento de datos personales recogidos a través de formularios u otros medios, siendo obligatoria siempre que exista dicho tratamiento.
- Describe brevemente el contenido que debe incluir una Política de Cookies. T5: SIBW
- Debe incluir información general sobre las cookies (descripción, tipos y obtención del consentimiento), información específica del tratamiento (responsable, legitimación, finalidad, conservación, destinatarios, derechos y contacto) y un listado detallado de las cookies utilizadas con su nombre, tipo, propietario, finalidad, vencimiento y terceros implicados.
- ¿Qué documentos legales mínimos necesita una web meramente informativa sin registro, compras ni formularios? T5: SIBW
- Según el caso de uso planteado, una web puramente informativa sin recogida de datos personales ni cookies solo necesitaría incluir el Aviso Legal, ya que no realiza tratamiento de datos personales que justifique una Política de Privacidad o de Cookies.
- Explica en qué consiste el sistema de 'doble capa' para el consentimiento en formularios web. T5: SIBW
- Consiste en mostrar en una primera capa la información básica del tratamiento (responsable, finalidad y derechos) junto al consentimiento explícito mediante una casilla, y ofrecer en una segunda capa, accesible mediante un enlace, la información completa del tratamiento (legitimación, criterios de conservación, destinatarios y datos de contacto).
- ¿Qué es la accesibilidad web y qué normativa española la regula principalmente? T5: SIBW
- Es la disciplina que garantiza que las personas con discapacidad puedan usar un sitio web sin barreras, en condiciones de igualdad digital. En España se regula principalmente por el Real Decreto 1112/2018, centrado en la accesibilidad de sitios web y apps del sector público, y el Real Decreto 1494/2007, sobre condiciones básicas de acceso a tecnologías y servicios digitales.
- Nombra los cuatro principios en los que se organizan las pautas WCAG y explica brevemente uno de ellos. T5: SIBW
- Los cuatro principios son Perceptible, Operable, Comprensible y Robusto. Por ejemplo, el principio de Operabilidad garantiza que el usuario pueda interaccionar con el contenido, incluyendo el acceso mediante teclado, tiempo suficiente para completar acciones y la ausencia de destellos que puedan provocar ataques epilépticos.
- Describe la diferencia entre la evaluación automática y la evaluación manual de accesibilidad web. T5: SIBW
- La evaluación automática utiliza herramientas como WAVE o Google Lighthouse para detectar errores básicos analizando el DOM, pero solo identifica entre un 25% y un 35% de los fallos. La evaluación manual, realizada por personas mediante uso de teclado, lectores de pantalla y técnicas de filtrado, permite detectar problemas que las herramientas automáticas no son capaces de identificar.
Ningún término con ese filtro.