Ver Mensaje Individual
  #7 (permalink)  
Antiguo 05/01/2018, 19:15
Avatar de xfxstudios
xfxstudios
 
Fecha de Ingreso: junio-2015
Ubicación: Valencia - Venezuela
Mensajes: 2.448
Antigüedad: 9 años, 6 meses
Puntos: 263
Respuesta: evitar hackeo por envio de variables ($_post)

podrias crearte una variable tipo token aleatoreal al momento de ingresar al form, esta variable se valida contra la envada en el form y listo:

Código PHP:
Ver original
  1. $token = rand(5555,999999).uniqid();
  2.     $_SESSION['tmp_token'] = $token;

Código HTML:
Ver original
  1. <input type="hidden" name="token" value="<?php echo $token"/>

Código PHP:
Ver original
  1. if($_POST['token']===$_SESSION['tmp_token']){
  2.         //Proceso el Formulario
  3.     }

obviamente esta variable va a cambiar con cada ingreso en el formulario, pues al no estar declarada y no estar en una sesion, deberia de minimizar el hecho de que de manera externa te manipulen los formularios
__________________
[email protected]
HITCEL