Ver Mensaje Individual
  #9 (permalink)  
Antiguo 21/10/2012, 10:31
Avatar de Nemutagk
Nemutagk
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: México
Mensajes: 2.633
Antigüedad: 20 años, 7 meses
Puntos: 406
Respuesta: Ocultar variables de la url

El problema definitivamente no es pasar o no por GET las variables, es lo que estas pretendiendo pasar, JAMAS debes darle a entender que vas a pasar parámetros para una sentencia SQL ya sea POST o GET, para tal caso solo indica en que orden!

HTML
Código HTML:
Ver original
  1. <a href="archivo.php?order=asc">Ascendente</a>

PHP
Código PHP:
Ver original
  1. $SQL = 'select * from mitabla order by celda ';
  2. $SQL .= ($_GET['order'] == 'asc') ? 'asc' : 'desc';
  3.  
  4. mysql_query($SQL,$conexion) or die(mysql_error());

Si piensas usar directamente GET en la variable primero debes "sanear" la variable para evitar SQL injection y demás cosas desagradables, lo que pretendes hacer usando form ocultos es igual que si lo usaras via GET, solo ocultarias el valor de los "curiosos", por lo tanto es un tremendo agujero de seguridad....
__________________
Listo?, tendría que tener 60 puntos menos de IQ para considerarme listo!!!
-- Sheldon Cooper
http://twitter.com/nemutagk
PD: No contestaré temas vía mensaje personal =)