Ver Mensaje Individual
  #2 (permalink)  
Antiguo 30/05/2008, 03:43
DarkJ
 
Fecha de Ingreso: octubre-2004
Mensajes: 2.627
Antigüedad: 19 años, 6 meses
Puntos: 48
Respuesta: seguridad en paso de variables hidden

Lo que usan paypal y otros tpvs: una variable de comprobacion. Esta se genera encriptando (con md5 o sha) la concatenacion de los valores que quieres comprobar que no varian con un valor que solo saben el que genera la variable y el que lo comprueba. Esa varible la pasas tambien por el formulario. Al recibir el formulario, vuelves a generar el valor de comprobacion y miras si coincide con el que te ha llegado del formulario. Si coinciden, es que no se han modificado los otros valores.

Si es todo en tu propia pagina, podrias usar sesiones para almacenar los valores.