Ver Mensaje Individual
  #2 (permalink)  
Antiguo 11/04/2005, 13:12
Avatar de Neuron_376
Neuron_376
 
Fecha de Ingreso: abril-2005
Mensajes: 1.051
Antigüedad: 20 años, 1 mes
Puntos: 2
Hola

Tu miedo, es que alguien entra al historial y encuentra algo como:

http://tupagina/pagina_Escribe_Al_Da...&valor=elimina

Bien, pues no hay manera de burlar la variable de Session si haces tus validaciones correctas, es decir:

pagina_Escribe_Al_DataBase.asp

1. Si NO_EXISTE (Session("Miembro_AUTENTIFICADO")) then
Response.Redirect = "/INICIAR_SESION.asp"

No hay problema, no te preocupes por ese caso.

Lo que si, es que con los valores POST o GET debes siempre validar que estas recibiendo exactamente lo que puedes recibir, no mas y no menos.

Suerte!!