14/05/2013, 22:41
|
Colaborador | | Fecha de Ingreso: mayo-2008 Ubicación: $MX['VZ']['Xalapa']
Mensajes: 3.005
Antigüedad: 16 años, 6 meses Puntos: 528 | |
Respuesta: Pasar parametros get en sesiones... Todo parámetro get debe ser comprobado y validado.
Por ejemplo, si se va a abrir el registro id=20, el usuario que lo haga debe tener permiso para ello. Dificultar las pruebas de cambiar estos parámetros es prácticamente inútil y sólo dificulta tanto la programación como la usabilidad del sistema. |