Ver Mensaje Individual
  #2 (permalink)  
Antiguo 14/05/2013, 22:41
ocp001a
Colaborador
 
Fecha de Ingreso: mayo-2008
Ubicación: $MX['VZ']['Xalapa']
Mensajes: 3.005
Antigüedad: 15 años, 11 meses
Puntos: 528
Respuesta: Pasar parametros get en sesiones...

Todo parámetro get debe ser comprobado y validado.

Por ejemplo, si se va a abrir el registro id=20, el usuario que lo haga debe tener permiso para ello. Dificultar las pruebas de cambiar estos parámetros es prácticamente inútil y sólo dificulta tanto la programación como la usabilidad del sistema.