Ver Mensaje Individual
  #2 (permalink)  
Antiguo 29/01/2009, 00:11
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 1 mes
Puntos: 2534
Respuesta: Seguridad con variable POST

esa forma es muy insegura, ya que se puede manipular fácilmente un envío POST

de cualquier modo, siempre es mejor implementar otro tipo de estrategia, por ejemplo:

al hacer login, guardas un hash al azar, lo encriptas y lo colocas como parámetro de POST ... este hash que sería tu ID, lo compruebas siempre antes de ejecutar algún proceso en PHP...

(este mismo hash ID lo debes almacenar en sesión o algo así... de modo que se perpetúe en el servidor)

de esta manera, tan solo proporcionamos una llave que debe coincidir en el servidor... y no tan solo un booleano que diga si puede, o no!?


bueno, esta sería una manera sencilla de hacerlo... pero te reitero, la manera en que lo haces es muy débil....
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.