Ver Mensaje Individual
  #22 (permalink)  
Antiguo 20/05/2014, 10:23
Avatar de Italico76
Italico76
 
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años
Puntos: 292
Respuesta: seguridad al pasar un id

Cita:
Iniciado por webankenovi Ver Mensaje
¿Por? no entiendo por que el tuviera que saber que ese id es falso por el simple hecho de que cada peticion se renueve , al modificar ese id en la url ya no seria valido , por lo que le estarias diciendo que solo ese id sea falso o no es el unico con el que se puede acceder a realizar la accion , mas bien no es falso tan solo es un identificador de una session donde se almacena el id original.



mas bien mi posible solucion es mas destinada a realizar acciones tal como se puede ver en el ejemplo , modificar eliminar etc...
Ya le entendí compa.... una, URL que expira ..... yo habia hecho algo parecido para otro post con la opcion de configurar el tiempo de validez (en vez de usar sesiones) y tambien era mediante ofuscacion : ofuscaba el ID con el timestamp y pues se podria ofuscar con la operacion (controlador) y demas parametros
__________________
Salu2!