Ver Mensaje Individual
  #3 (permalink)  
Antiguo 14/04/2013, 11:20
Avatar de emprear
emprear
Colaborador
 
Fecha de Ingreso: junio-2007
Ubicación: me mudé
Mensajes: 8.388
Antigüedad: 16 años, 9 meses
Puntos: 1567
Respuesta: Proteger mis archivos PHP

Cita:
Iniciado por nemexis Ver Mensaje
Buenas amigos necesito una ayuda lo que sucede es que tengo mi codigo para borrar comentarios con jquery y PHP , bueno el problema es que yo quiero que solo c borre el comentario haciendo click a un <div> eso si funciona... pero el problema es que si entro desde la URL ejemplo:
Código:
http://localhost:82/inc/php/archivos/muro_p.php?eliminar=si&id=177
Tambien lo borrar, lo que me gustaria saber es como evitar que los usuarios ingresen a mis archivos .php pero que sigan funcionando los metodos que he creado en ese archivo PHP . Gracias de antemano!
Evitaría usar GET, en favor de POST.
Controlar el referer, que deberá ser solo la url de la página que contiene tus botones para borrar.
Permitir solo a los usuarios eliminar solo sus propios mensajes,
Usar un captcha
En realidad combinar todo eso. Recordá que el DOM puede ser manipulado
Saludos
__________________
La voz de las antenas va, sustituyendo a Dios.
Cuando finalice la mutación, nueva edad media habrá
S.R.