Ver Mensaje Individual
  #1 (permalink)  
Antiguo 11/04/2008, 12:16
Ruben_C
 
Fecha de Ingreso: febrero-2006
Mensajes: 217
Antigüedad: 19 años
Puntos: 0
Exclamación Como puedo mejora la seguridad de esto?

Hola que tal, tengo el siguiente problema de seguridad, al logearse un usuario, aparece un link para que se habra un pagina que muestra un detalle con sus datos.

y en el navegador se ve asi:

Código HTML:
http://localhost/sitio20%de20%prueba/detalleuser.php?recordID=31
el problema es que si a alguien se le ocurre cambiar la parte "recordID=31", por recordID=32, veria los datos del usuario con la id numero 32 o la de cualquiera!.

El asunto es que en esa pagina existe la posibilidad de modificar los datos del usuario, asi que alguien podria poner cualquier cosa.

Como se puede evitar eso?