![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
29/01/2009, 00:11
|
![Avatar de pateketrueke](http://static.forosdelweb.com/customavatars/avatar229417_6.gif) | Modernizr | | Fecha de Ingreso: abril-2008 Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 10 meses Puntos: 2534 | |
Respuesta: Seguridad con variable POST esa forma es muy insegura, ya que se puede manipular fácilmente un envío POST
de cualquier modo, siempre es mejor implementar otro tipo de estrategia, por ejemplo:
al hacer login, guardas un hash al azar, lo encriptas y lo colocas como parámetro de POST ... este hash que sería tu ID, lo compruebas siempre antes de ejecutar algún proceso en PHP...
(este mismo hash ID lo debes almacenar en sesión o algo así... de modo que se perpetúe en el servidor)
de esta manera, tan solo proporcionamos una llave que debe coincidir en el servidor... y no tan solo un booleano que diga si puede, o no!?
bueno, esta sería una manera sencilla de hacerlo... pero te reitero, la manera en que lo haces es muy débil....
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |