Ver Mensaje Individual
  #5 (permalink)  
Antiguo 24/02/2009, 06:34
Avatar de karlic0s
karlic0s
 
Fecha de Ingreso: abril-2007
Ubicación: Cartagena (Murcia)
Mensajes: 241
Antigüedad: 17 años
Puntos: 18
Respuesta: Seguridad en la web

Si, y es un problema que yo tuve con mi web hace poco, un ejemplo sencillo sería el siguiente:

Tenemos un perfil de usuario el cual se puede editar y es al estilo de midomino.php?nick=nickdelusuario si no comprobamos que la sesion es igual a la variable get nick cualquiera que ponga esa url podrá editar el perfil del usuario, por tanto tenemos que hacer un if(sesion==variableget) con esto resuelves este problema.

Saludos