Cita:
Iniciado por KATHYU
PD: angelsds porq dice que el disfrasar con md5 es una tonteria ??
KATHYU, te explico, a nivel de seguridad no es muy efectivo, si un hacker o persona con conocimientos básicos ve la variable, fácilmente puede tomar el valor del id y utilizar paginas que descifran md5 y base64 y saber qué hash utilizas y con eso podria hacer inyección de código para dañar tu sistema, es recomendable en estos casos validar la entrada en el archivo que recibe el ID o encriptar la variable.
Base64 y md5 no es encriptar, es un hash, una forma de resumir cadenas de caracteres para una lectura mas rápida, yo lo utilizaría para evitar que el usuario (de nivel MUY básico) vea el numero y asi no manipule la barra de navegación.
PD: me gusta la forma con ajax como lo haces, es lo más recomendable si no quieres darte dolores de cabeza con get