Ver Mensaje Individual
  #6 (permalink)  
Antiguo 26/06/2008, 03:07
DarkJ
 
Fecha de Ingreso: octubre-2004
Mensajes: 2.627
Antigüedad: 19 años, 6 meses
Puntos: 48
Respuesta: pasar variables entre paginas (sin GET)

Cita:
Qué peligro tiene pasar parámetros por POST?
Yo siempre he usado POST y campos ocultos...
No es "peligro", sino que simplemente tal como esta pensado HTTP, no hay forma de garantizar que esos parametros ocultos sean los que tu generaste. No es nada dificil crear peticiones HTTP POST que el servidor no diferencia del que pueda venir del navegador.

Por eso una maxima de seguridad es sospechar de todo contenido enviado desde el cliente, ya sea GET, POST o COOKIES. Todo el mundo es culpable hasta que se demuestre lo contrario. Por eso el register_globals esta a punto de desparecer.