Ver Mensaje Individual
  #4 (permalink)  
Antiguo 07/10/2010, 18:39
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: seguridad al pasar id usuario por GET?

Cita:
Iniciado por mayid Ver Mensaje
Si, el id es numero. Y no está codificado para nada.

Sanearlo es algo que pienso hacer solo a la hora de hacer consultas a db. Con eso alcanza, no?

Gracias pateketrueke!
si, por lo general uno como programador no debe -ni debería permitir- imprimir código malicioso (XSS), y si es contenido de un usuario entonces debe hacerse limpieza antes de insertar...

si procesas un dato numérico, bien debes limpiarlo y si... casi siempre basta con hacerlo antes de realizar una consulta, siempre!!

si no limpias tus variables al recibirlas es posible que sufras de SQLInjection, no mas...
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.