Ver Mensaje Individual
  #7 (permalink)  
Antiguo 06/01/2012, 14:22
ocp001a
Colaborador
 
Fecha de Ingreso: mayo-2008
Ubicación: $MX['VZ']['Xalapa']
Mensajes: 3.005
Antigüedad: 16 años
Puntos: 528
Respuesta: Restringir llamada a script, securizar

Un token que se genere con un rand cada vez que cambias de página no sería muy práctico, yo tengo esta función que genera el token:

function token($dbname,$ip){
return sha1(session_id().phpversion().$dbname.$ip.$_SERVE R ['REMOTE_ADDR'].$_SERVER['HTTP_USER_AGENT']);
}

No es estrictamente necesario pasarle el nombre de la bd y de la ip, aunque eso aumenta aún más la improbabilidad de que alguien genere un token igual.