Ver Mensaje Individual
  #5 (permalink)  
Antiguo 05/01/2018, 13:31
Avatar de ArturoGallegos
ArturoGallegos
Moderador
 
Fecha de Ingreso: febrero-2008
Ubicación: Morelia, México
Mensajes: 6.774
Antigüedad: 16 años, 1 mes
Puntos: 1146
Respuesta: evitar hackeo por envio de variables ($_post)

No importa que campo sea el vulnerado, siempre debes validar el valor recibido, por ejemplo dices que es un campo para tarifas, he de pensar que es valor numérico, con lo cual podrías validar con

Código PHP:
Ver original
  1. if(isset($_POST['tarifa']) && is_float($_POST['tarifa'])){
  2. ....
  3. }else{
  4. return 'error';
  5. }

o tambien puedes hacer lo contrario
Código PHP:
Ver original
  1. if(!isset($_POST['tarifa']) || !is_float($_POST['tarifa'])){
  2. return 'error';
  3. }
  4. //aqui tu codigo para procesar la info

si no es numérico podrías validar con una expresión regular