Ver Mensaje Individual
  #10 (permalink)  
Antiguo 15/07/2013, 14:32
Avatar de KATHYU
KATHYU
 
Fecha de Ingreso: julio-2013
Mensajes: 547
Antigüedad: 10 años, 9 meses
Puntos: 46
Respuesta: Boton consulta

Cita:
Iniciado por angelsds Ver Mensaje
KATHYU, te explico, a nivel de seguridad no es muy efectivo, si un hacker o persona con conocimientos básicos ve la variable, fácilmente puede tomar el valor del id y utilizar paginas que descifran md5 y base64 y saber qué hash utilizas y con eso podria hacer inyección de código para dañar tu sistema, es recomendable en estos casos validar la entrada en el archivo que recibe el ID o encriptar la variable.

Base64 y md5 no es encriptar, es un hash, una forma de resumir cadenas de caracteres para una lectura mas rápida, yo lo utilizaría para evitar que el usuario (de nivel MUY básico) vea el numero y asi no manipule la barra de navegación.

PD: me gusta la forma con ajax como lo haces, es lo más recomendable si no quieres darte dolores de cabeza con get
Ummm claro pero no hay que dejar que nadie entre a ver esos datos en la DB, creo que el md5 estaria bien con un podo de seguridad con la DB o esconder esos datos al ojo del publico.
__________________
Al contrario de lo que muchos podrían afirmar, ayudar no te hace pobre, sino más rico.