Ver Mensaje Individual
  #3 (permalink)  
Antiguo 15/06/2014, 07:35
Avatar de Italico76
Italico76
 
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años
Puntos: 292
Respuesta: botón eliminar con mensaje

Cita:
Iniciado por razpeitia Ver Mensaje
Por favor no uses peticiones get para borrar.
POST tampoco soluciona el problema de que pueden facilmente eliminarte todos los registros si envias una ID numerica en la peticion y encima son numeros consecutivos.


Creo lo mejor SI es usar GET para recuperar recursos y POST para modificar / eliminar / crearlos pero enviando en cada caso el ID de una forma distinta (en el caso de por GET haciendo un HASH complicado que lo convierta en una cadena alfanumerica compleja o usando urls amigables)
__________________
Salu2!