Tema: ocultar id
Ver Mensaje Individual
  #14 (permalink)  
Antiguo 07/08/2012, 06:38
Avatar de cuasatar
cuasatar
 
Fecha de Ingreso: junio-2011
Ubicación: Bogotá Rock City
Mensajes: 1.230
Antigüedad: 12 años, 10 meses
Puntos: 181
Respuesta: ocultar id

Creo que ya todo el mundo lo ha comentado pero no sobra comentar un poco mas sobre el tema. No creo que "ocultar" el id sea malo (eso ya es algo que debe evaluar cada desarrollador), sin embargo tal y como te lo comentan lo verdaderamente importante es darle la máxima seguridad posible al sistema. Ya que como dices que planeas utilizar el sistema para que el usuario borre mensajes se deben tener en cuenta detalles como:

-Verificar que solo usuarios certificados puedan acceder a ese lugar.
-Comprobar con variables de sesión adicionales que el usuario si es un usuario certificado y no es un ataque externo.

Yo recomiendo algunos buenos artículos de está página para mejorar la seguridad de los sistemas. Su lectura me ha servido mucho para aprender un poco más de seguridad, aunque en estas cosas nunca se ha dicho la última palabra al respecto.

http://phpsec.org/

Ademas recuerda que si un usuario avezado hace un ataque de inyección sql bien hecho tu ofuscación no servira para nada porque tendra toda la información de tu base de datos a la mano.

Cita:
Estuve mirando en facebook para ver como hacen el tema de enlaces con id y es un poco raro porque son numeros muy largos. alguien sabe que sistema utilizaran??
Uhmm mala espina me da que tu mejor referencia de seguridad sea facebook.
__________________
Blog de humor http://elcuasatar.net63.net/

Última edición por cuasatar; 07/08/2012 a las 06:51