Ver Mensaje Individual
  #9 (permalink)  
Antiguo 20/06/2011, 09:59
Avatar de rikardoz
rikardoz
 
Fecha de Ingreso: abril-2011
Ubicación: En mi casa
Mensajes: 165
Antigüedad: 13 años, 7 meses
Puntos: 46
Exclamación Respuesta: Entrevistas de Trabajo PHP

Cita:
Iniciado por stramin Ver Mensaje
en ese caso si estaría bueno usarlo, el problema es cuando aparece demasiada información que no debería aparecer de modo que algun usuario mal intencionado utilice esa información o la altere, te doy unos ejemplos:

add_score=100
aquí se entiende que este código dará puntos al usuario, entonces lo cambia por add_score=999999

password=ark786
aquí se ve el password en pantalla, muy malo!

pero si quieres usar mod rewrite entonces esta bien, en ese caso buscas intencionalmente que el usuario vea la información, sin embargo no creo que debas hacer eso en una prueba XD
en realidad podrias mostrar el password en pantalla si lo sacas encriptado pero obviamente no seria bueno ya que los buscadores podrian indexearlo y seria algo muy malo ya que validarias logins o cosas asi, es por eso no usar tanto GET, ya que aveces los buscadores INDEXEAN las busquedas con GET imaginate si haces tu login atravez de GET, login.php?user=Ricardo&pass=MiPass(asiseaENCRIPTAD O) un buscador me indexearia y cualquier persona entraria usando mis credenciales.
__________________
Agregadecer no cuesta nada O SI?