Foros del Web » Programando para Internet » PHP »

Ayuda con Seguridad

Estas en el tema de Ayuda con Seguridad en el foro de PHP en Foros del Web. Hola buenos tardes a todos! Soy nuevo en este foro y por lo que veo es muy bueno, siempre con mucha actividad. En estos momento ...
  #1 (permalink)  
Antiguo 29/07/2010, 13:23
 
Fecha de Ingreso: julio-2010
Mensajes: 2
Antigüedad: 13 años, 8 meses
Puntos: 0
Ayuda con Seguridad

Hola buenos tardes a todos!

Soy nuevo en este foro y por lo que veo es muy bueno, siempre con mucha actividad.

En estos momento estudio informatica y tengo un proyecto para la clase de programacion, se trata de hacer un pequeño checkout express como el de paypal, lo que eh echo asta ahora es mandar por post la informacion y del otro lado la valido y la presento en un formulario, como si se fuera a pagar.

Mi problema es que muchos de los proyectos que han presentado el maestro les da comentario de la seguridad y yo para poder atacar este punto hice algo asi.

Tengo en mi pagina, que manda las variables, campos ocultos y para cada producto(en mi caso un pequeño carrito de compras) genero una key con la funcion sha1, que tambien envio en campo oculto, de la siguiente manera.

Código PHP:
Ver original
  1. sha1('clave_unica'.$_SESSION['carrito']['articulo_nombre'].$_SESSION['carrito']['articulo_precio'].$_SESSION['carrito']['articulo_cantidad']);

Y despues a donde llegan las variables lo que hago es volver a calcular esta key y compararlas, en caso de no ser iguales no tomo en cuenta el producto. Esto lo pense como medida de seguridad y asi validar que los datos que mandan son los correcto.

Cren que esto este bien o existe otra forma de solucionarlo.

Gracias.
  #2 (permalink)  
Antiguo 29/07/2010, 13:29
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Ayuda con Seguridad

tu idea es bastante buena, aunque recuerda que ese no es el único aspecto a contemplar...

otro por ejemplo, es si usas base de datos... limpiar tus variables, usar filtros, etc...
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 29/07/2010, 13:52
 
Fecha de Ingreso: julio-2010
Mensajes: 2
Antigüedad: 13 años, 8 meses
Puntos: 0
Respuesta: Ayuda con Seguridad

Ok, oye y si le pido al usuario una URL de respuesta donde yo pueda enviarle si se aprovo o no el pago y las variables que impliquen tambien necesitaria que me envie el id de la sesion? para despues regresarlo en la respuesta.

Gracias

Etiquetas: seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:58.