Cita:
Iniciado por Zidencjb
y que pasa si ponen
eliminar.php?id='; codigo maligno lalalalaa; ---
ahi quedo tu hash... Para mejor segurar es mejor validar todos los POST, GET, etc...
Mi estimado creo que no entendiste el objetivo de mi post, lo del hash con md5 no evita eso, lo que indicas es parte de la validación que se debe realizar cuando se envian datos por POST ó por GET, simple y sencillamente es más dificil adivinar cuál puede ser el id de un determinado item viendo esto: página.php?id=2323kj4j3k4j4k34.
Pero aún así puedes usar otra técnica para mostrar los datos que se enviarán por GET.
Saludos.