Tema: ocultar id
Ver Mensaje Individual
  #19 (permalink)  
Antiguo 10/08/2012, 14:16
Blashak
 
Fecha de Ingreso: noviembre-2007
Mensajes: 471
Antigüedad: 16 años, 6 meses
Puntos: 2
Respuesta: ocultar id

Cita:
Iniciado por GatorV Ver Mensaje
Sigue siendo seguridad por oscuridad, lo mejor nuevamente lo digo, es validar en el servidor, si el usuario puede mandar un mensaje a ese otro usuario, en caso de que no le mandas un mensaje de error, así ya si el usuario cambia el ID pues sera mucho su problema, si esta dentro los permisos.

Siempre es bueno tener un ACL para ello, validar en el servidor que X usuario puede hacer Y acción, si confías en lo que viene por POST o GET, pues ahí es donde te pueden atacar...
Estoy de acuerdo con vos, pero, no hay forma de validar en servidor que ese usuario pueda enviar el mensaje a ese id o a otro.
Como lo harían?