Ver Mensaje Individual
  #10 (permalink)  
Antiguo 20/02/2004, 09:49
josemi
Ex Colaborador
 
Fecha de Ingreso: junio-2002
Mensajes: 9.091
Antigüedad: 21 años, 10 meses
Puntos: 16
Hola,

Nunca confies en nada que provenga de fuera del script, ni GET, ni POST, ni SESSION, ni COOKIE, ni BASE de DATOS, ni FICHERO. Siempre valida en PHP los datos que recibes.
Cita:
Si he controlado que estas variables que llegan a la pagina.php siempre son positivas y hago operaciones aritmeticas en pagina.php
Intuyo que esa comprobacion la haces en javascript en el origen. Repite la comprobacion en PHP, siempre. Cualquiera con unos minimos conocimientos puede crear una peticion manipulada saltandose todas las comprobaciones del lado del cliente.

Saludos.
__________________
Josemi

Aprendiz de mucho, maestro de poco.