| ||||
Respuesta: seguridad al pasar id usuario por GET? Si, el id es numero. Y no está codificado para nada. Sanearlo es algo que pienso hacer solo a la hora de hacer consultas a db. Con eso alcanza, no? Gracias pateketrueke! |
| ||||
Respuesta: seguridad al pasar id usuario por GET? Cita: si, por lo general uno como programador no debe -ni debería permitir- imprimir código malicioso (XSS), y si es contenido de un usuario entonces debe hacerse limpieza antes de insertar...si procesas un dato numérico, bien debes limpiarlo y si... casi siempre basta con hacerlo antes de realizar una consulta, siempre!! si no limpias tus variables al recibirlas es posible que sufras de SQLInjection, no mas...
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: seguridad al pasar id usuario por GET? Podrias verificar con un if(is_numeric($_GET['id'])){} si es numerico, y en caso de ser false haces un die(); o un else. |
| ||||
Respuesta: seguridad al pasar id usuario por GET? Segun yo... No se necesita ningun tipo de 'proteccion' a la hora de imprimir algo, siempre y cuando si uses seguridad a la hora de insertar algo.. Por ejemplo, para insertar yo utilizo mysql_real_escape_string para evitar SQL Injection y uso htmlentities para evitar XSS Injection.. Ya para mostrar resultados no uso nada :)
__________________ Buscas desarrollador web? Sourcegeek. Diseño web, Maquetación y Programación ¡Escribe bien! Esto es un foro, no un Facebook para que escribas con los pies |
Etiquetas: |