Ver Mensaje Individual
  #8 (permalink)  
Antiguo 31/10/2008, 21:06
Avatar de Gerifaltus
Gerifaltus
 
Fecha de Ingreso: junio-2005
Ubicación: Tabasco, México
Mensajes: 180
Antigüedad: 19 años, 7 meses
Puntos: 4
Respuesta: Seguridad PHP?

Cita:
Iniciado por Zidencjb Ver Mensaje
y que pasa si ponen

eliminar.php?id='; codigo maligno lalalalaa; ---

ahi quedo tu hash... Para mejor segurar es mejor validar todos los POST, GET, etc...
Mi estimado creo que no entendiste el objetivo de mi post, lo del hash con md5 no evita eso, lo que indicas es parte de la validación que se debe realizar cuando se envian datos por POST ó por GET, simple y sencillamente es más dificil adivinar cuál puede ser el id de un determinado item viendo esto: página.php?id=2323kj4j3k4j4k34.

Pero aún así puedes usar otra técnica para mostrar los datos que se enviarán por GET.

Saludos.
__________________
:::.. Todo tiene un ¿Por qué? y un ¿Para qué? ..:::
:::.. Todo se reduce a un SI y a un No ..:::