Ver Mensaje Individual
  #3 (permalink)  
Antiguo 16/05/2014, 10:16
Avatar de fieroso
fieroso
 
Fecha de Ingreso: diciembre-2009
Mensajes: 127
Antigüedad: 15 años, 3 meses
Puntos: 1
Respuesta: Duda Seguridad con POST y jquery

Cita:
Iniciado por Italico76 Ver Mensaje
Siempre se puede "simular" un POST pero con GET tampoco tendrias problemas si lo ocupas solo para solicitar datos y jamas para insertar / actualizar / borrar.

Por otro lado, si usas "urls amigables" no estas mostrando Ids en ningun momento en la barra de direcciones
Lo sé pero aunque sea para mostrar datos con GET es igual pueden sacar datos de las BD, hay partes que no tengo más remedio que enviar con GET pero la solución que he tomado es que lo que hago por GET además envio el usuario y la contraseña previamente encriptada y compruebo ese usuario y contraseña con los de la base de datos y en ese caso es cuando hago la consulta, inserccion etc.

¿cómo ves esta solución? Ah y sobre lo de simular un post ¿me puedes pasar algún enlace o algo de información al respecto?

Muchas Gracias
__________________
Me gusta la programación y los retos