Ver Mensaje Individual
  #2 (permalink)  
Antiguo 15/02/2007, 13:32
Avatar de Nefertiter
Nefertiter
 
Fecha de Ingreso: enero-2003
Ubicación: Rosario
Mensajes: 1.316
Antigüedad: 22 años, 1 mes
Puntos: 9
Re: problema de seguridad al refrescar una pagina

supongamos que entre esas operaciones que mencionas haces un INSERT
e insertas un dato unico como el email, entonces antes de ejecutar un INSERT haces un SELECT * FROM tabla WHERE email = $email etc

o sino supogamos es una accion de todos los dias x asi decirlo, agregas a un tabla un campo "created" de tipo INT donde almacenas la fecha en que se creeo el registro ( time () )
etnonces haces SELECT * FROM tabla WHERE usuario_id = $_SESSION['id'] AND created < time() - 5 *60
supongamos en realidad hacias un UPDATE mismo, pero con un campo "modified" con la info en la cual se actualido el campo..
otra cosa no se me ocurre

ademas claro sino
una vez que haces tu primer insert crees una variables de $_SESSION['YA_SE_INSERTO'] = 1
entonces

si $_SESSION['YA_SE_INSERTO'] == 0 se hace tu insert sino no.


podes hacerlo de cuantas manera se te ocurra lo unico q tenes q pensar es q tenes q dejar un indicador de q esa accion ya se realizo