Ver Mensaje Individual
  #13 (permalink)  
Antiguo 08/01/2018, 20:38
jiten
 
Fecha de Ingreso: febrero-2008
Mensajes: 409
Antigüedad: 16 años, 10 meses
Puntos: 2
Respuesta: evitar hackeo por envio de variables ($_post)

Cita:
Iniciado por xfxstudios Ver Mensaje
podrias crearte una variable tipo token aleatoreal al momento de ingresar al form, esta variable se valida contra la envada en el form y listo:

Código PHP:
Ver original
  1. $token = rand(5555,999999).uniqid();
  2.     $_SESSION['tmp_token'] = $token;

Código HTML:
Ver original
  1. <input type="hidden" name="token" value="<?php echo $token"/>

Código PHP:
Ver original
  1. if($_POST['token']===$_SESSION['tmp_token']){
  2.         //Proceso el Formulario
  3.     }

obviamente esta variable va a cambiar con cada ingreso en el formulario, pues al no estar declarada y no estar en una sesion, deberia de minimizar el hecho de que de manera externa te manipulen los formularios

ok, pero si aparece el valor del token en "hidden", de igual forma pueden ver cual es ese valor, y manteniendo esa sesión abierta simplemente corren el otro archivo e igual lo procesará...