Ver Mensaje Individual
  #5 (permalink)  
Antiguo 29/01/2009, 10:37
ingeday
 
Fecha de Ingreso: noviembre-2008
Mensajes: 89
Antigüedad: 15 años, 5 meses
Puntos: 0
Respuesta: Seguridad con variable POST

Parece ser que no me has entendido.... en este ultimo no utilice POST....

utilizo un fichero: permiso.php
que me devuelve no por metodo POST... una variable por ejemplo llamada $acceso con un valor X.

entonces incluyo ese fichero en el archivoPrivado.php

asi:
Código PHP:

// Yo creo que asi inyecten variables post aqui.... no vale porque abajo se le cambia el valor a $acceso apenas incluyo el "permiso.php".
// por ejemplo este fichero me devuelve la var $acceso="PermisoConcedido";
include ("permiso.php"); 

// entonces aqui pregunto si $acceso="PermisoConcedido";.

if($acceso=="PermisoConcedido") {

// muestro mensaja privado
} else {

// sino lo redirecciono al index.php

Si te das cuenta no utilizo POST ahi...
Haber que tal esa idea...

Gracias!!

Última edición por ingeday; 29/01/2009 a las 10:39 Razón: Ninguna.