Ver Mensaje Individual
  #9 (permalink)  
Antiguo 15/07/2013, 13:00
angelsds
 
Fecha de Ingreso: noviembre-2012
Ubicación: Caracas - Venezuela
Mensajes: 116
Antigüedad: 11 años, 4 meses
Puntos: 1
Respuesta: Boton consulta

Cita:
Iniciado por KATHYU Ver Mensaje

PD: angelsds porq dice que el disfrasar con md5 es una tonteria ??
KATHYU, te explico, a nivel de seguridad no es muy efectivo, si un hacker o persona con conocimientos básicos ve la variable, fácilmente puede tomar el valor del id y utilizar paginas que descifran md5 y base64 y saber qué hash utilizas y con eso podria hacer inyección de código para dañar tu sistema, es recomendable en estos casos validar la entrada en el archivo que recibe el ID o encriptar la variable.

Base64 y md5 no es encriptar, es un hash, una forma de resumir cadenas de caracteres para una lectura mas rápida, yo lo utilizaría para evitar que el usuario (de nivel MUY básico) vea el numero y asi no manipule la barra de navegación.

PD: me gusta la forma con ajax como lo haces, es lo más recomendable si no quieres darte dolores de cabeza con get