Cita:
Iniciado por Elalux Solo ten en cuenta que aun utilizando POST si alguien ve el código de tu página donde esta el fomulario puede ver los prámetros enviado también.
Eso no es cierto... lo que verá es el nombre de las variables... pero no su valor.
En cambio cuando se envían por URL, se ve una cadena (query string) así var1=valor1&var2=valor2... o sea, usuario=jpinedo&password=Rem15jPi58
Cita:
Iniciado por plasmahba Si vas a usar ese método revisa que tus Global_registers esten apagadas
Si recoges tus variables en el script de validación como $_POST['usuario'] y $_POST['password'] (en lugar de $usuario y $password), no tendrás problemas con la directiva register globals. O sea, no importa si está en ON o en OFF, porque muchas veces eso no depende de tí, sino de quienes tienen acceso a la configuración del servidor.
Saludos