Ver Mensaje Individual
  #10 (permalink)  
Antiguo 21/02/2009, 03:46
Avatar de lcervantes
lcervantes
 
Fecha de Ingreso: abril-2002
Mensajes: 137
Antigüedad: 22 años, 1 mes
Puntos: 0
De acuerdo Respuesta: Escondiendo Variables (GET)!

Hola.

Tal cual como comentan:
Cita:
contacto.php?uno=7&dos=8&tres=9 ó contacto/7/8/9
Es lo mismo. Esto se le llama SEO-friendly o bien URL AMIGABLES. Si descubren cual es cada uno de los parametros que pasan ya tienes el valor... es más si en tu URL el 7 lo cambian por 45 si tienes ese registro seguro que podrán acceder a ese registro.

Lo que alguna vez he utilizado pero solo en backoffice cuando no me interesa que se vean los parámetros, es en base a una función encriptación y desencriptación que me he creado, le digo que parámetros quiero encriptar y me devuelve un valor de caracteres.
Entoneces a mi nuevo link podré
Cita:
contacto.php?param=dkjhasd809312kljalsdkjadsa09803 132klkjsxdasdasd
Aqui lo unico que verás es "param" o el nombre de la variable que pasas por URL el resto de variables estan encriptadas dentro de param.
Evidente que luego tendrás que desencriptar param para saber que es lo que le pasas.

Es la unica manera que he encontrado, ten en cuenta que esto te obliga a cada link encriptar y luego en cada pagina que carges desencriptar.
Obligas a que el servidor trabaje un poco más
Si cambias algun valor de la URL te enia a una pagina que no existe.

Espero que te sirva de ayuda.
Saludos
__________________
LCervantes
--------------------------------------------
www.nerrots.es