Ver Mensaje Individual
  #7 (permalink)  
Antiguo 13/03/2012, 05:30
Avatar de Gustavo72
Gustavo72
 
Fecha de Ingreso: abril-2008
Ubicación: -32.956045,-60.661355
Mensajes: 197
Antigüedad: 16 años, 7 meses
Puntos: 9
Respuesta: ¿ Seguridad de envio de formularios utilizando SSL ?

Además del id, lo que podés hacer es usar otro campo con un código generado de una manera similar a esta:

$cod=md5($id."r".date("YmdHis")."t".rand(111,999)) ;

Esto genera un número hexadecimal de 32 caracteres. Usado junto al id, es muy difícil que alguien, modficando este dato pueda adivinar cuál es el código que le corresponde a otro usuario.

También sería conveniente que guardes este código en una cookie o variable de sesión y lo uses como permiso, de lo contrario alguien también podría modificar el ID guardado en la variable de sesión (que no es más que una cookie) y acceder a la cuenta de otro usuario.
__________________
Saludos.

Gustavo