Ver Mensaje Individual
  #6 (permalink)  
Antiguo 10/03/2010, 06:36
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 6 meses
Puntos: 1532
Respuesta: Validar campos select, radio?

sí, porque una cosa es comprobar que el campo fue enviado isset y otra muy diferente si está vació empty.

que pasa, que el atacante puede deducir cuales son los campos requeridos (cosa que debes de definir en la tabla en la DB también) y por ende solo envía esos

no es muy necesario validar si el campo esta vacío o no (depende del caso), sino comprobar el origen correcto, por ejemplo que si viene de POSt o GET es muy importante, pro eso siempre se usa isset($_POST['campo'])

en el caso de los checkbox no puedes usar isset para verificar si se envió porque los no marcados no se envían al php, en este caso si es recomendable evaluar que el value sea el indicado si fue enviado

Última edición por maycolalvarez; 10/03/2010 a las 06:42