Foros del Web » Programando para Internet » PHP »

Datos de formulario seguros

Estas en el tema de Datos de formulario seguros en el foro de PHP en Foros del Web. al enviar datos por campos hidden, estos se pueden manipular con el firebug, como deshailitarlos, o enviar mas seguros los datos....
  #1 (permalink)  
Antiguo 02/10/2012, 11:28
 
Fecha de Ingreso: junio-2012
Ubicación: Durango
Mensajes: 10
Antigüedad: 11 años, 10 meses
Puntos: 0
Datos de formulario seguros

al enviar datos por campos hidden, estos se pueden manipular con el firebug, como deshailitarlos, o enviar mas seguros los datos.
  #2 (permalink)  
Antiguo 02/10/2012, 12:04
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Respuesta: Datos de formulario seguros

Regla #1: No confíes en los datos que vienen del usuario.

Es la regla #1, tienes que siempre validar en el servidor y darle el menor número de datos al usuario para evitar esos problemas.

Saludos.
  #3 (permalink)  
Antiguo 02/10/2012, 15:30
 
Fecha de Ingreso: junio-2012
Ubicación: Durango
Mensajes: 10
Antigüedad: 11 años, 10 meses
Puntos: 0
Respuesta: Datos de formulario seguros

si eso lo se, es un formulario de pasarela de pagos y yo uso unos campos hidden para enviar el total de la compra en otro tipo de divisa, la idea es que con firebug se pueden ver esos campos y modificarse, como evito eso.
  #4 (permalink)  
Antiguo 02/10/2012, 15:38
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Respuesta: Datos de formulario seguros

No puedes hacerlo, para eso es Firebug, es una herramienta para usuarios avanzados, lo mejor es que desde el servidor hagas esa petición, ahora, la pasarela de pagos que estas usando te debe de dar opciones para verificar la integridad de los datos.

Recuerda que todo lo que esta en el cliente es modificable por el usuario (cualquier formulario) así que que es por eso que debes de seguir la Regla #1, mientras puedas hacer cualquier proceso en el servidor, con datos íntegros desde el servidor es lo mejor.
  #5 (permalink)  
Antiguo 02/10/2012, 16:02
 
Fecha de Ingreso: junio-2012
Ubicación: Durango
Mensajes: 10
Antigüedad: 11 años, 10 meses
Puntos: 0
Respuesta: Datos de formulario seguros

ok gracias.

Etiquetas: formulario, seguridad+php, seguridad-php
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:05.