Ver Mensaje Individual
  #27 (permalink)  
Antiguo 02/02/2013, 16:38
Avatar de dashtrash
dashtrash
Colaborador
 
Fecha de Ingreso: abril-2007
Ubicación: Ni en Sevilla,ni en Sanlúcar..qué más da..
Mensajes: 927
Antigüedad: 17 años, 1 mes
Puntos: 270
Respuesta: seguridad web

Cita:

Yo haria:

Cita:
Código PHP:
Ver original
  1. <input type="hidden" name="hash" value="<?php echo $id ?>" />
Y despues en la recogida de datos, encripto ese valor y lo comparo con el de la db, de este modo el usuario no se puede ni imaginar que se cuece a lvl servidor.
Qué es ese "$id"? Creo que no sabes para qué sirve el código que estabas mirando...Repásalo...

Última edición por dashtrash; 02/02/2013 a las 16:44