Ver Mensaje Individual
  #5 (permalink)  
Antiguo 23/02/2011, 20:53
marcofbb
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Estoy creandome un script de usuarios [pregunta seguridad]

Cita:
Iniciado por almagropaco_ Ver Mensaje
Yo uso GET, pero lo que hago es verificar que el post a borrar sea del usuario que esta logeado.
Suerte
Pero por ejemplo te doy un link que redirecciona justo al link de borrar algo y vos estas logeado automáticamente, entonces te lo borra ? y vos ni enterado

Otra que podes hacer es via GET y preguntar a HTTP REFERRER que sea de tu web y no de otra.

Saludos