Ver Mensaje Individual
  #6 (permalink)  
Antiguo 23/02/2011, 21:29
Avatar de Ronruby
Ronruby
 
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 16 años, 8 meses
Puntos: 416
Respuesta: Estoy creandome un script de usuarios [pregunta seguridad]

Cita:
Iniciado por marcofbb Ver Mensaje
Pero por ejemplo te doy un link que redirecciona justo al link de borrar algo y vos estas logeado automáticamente, entonces te lo borra ? y vos ni enterado

Otra que podes hacer es via GET y preguntar a HTTP REFERRER que sea de tu web y no de otra.

Saludos
Ese ejemplo que citas, no pasara en un entorno real. Es un ejemplo totalmente fuera de lo real. Algo asi no pasaría, y si pasa, 1 de 1,000,000,000.
Con verificar si el usuario logueado es el mismo que creo el post o mensaje es suficiente.

Ten en cuenta que la variable HTTP_REFERER depende del navegador y no todos dan esa informacion, aparte algunos permiten hasta cambiarlo.