Ver Mensaje Individual
  #16 (permalink)  
Antiguo 15/01/2018, 21:04
jiten
 
Fecha de Ingreso: febrero-2008
Mensajes: 409
Antigüedad: 16 años, 2 meses
Puntos: 2
Respuesta: evitar hackeo por envio de variables ($_post)

Cita:
Iniciado por Triby Ver Mensaje
Cómo haces las validaciones de usuario y campos?
Cómo ejecutas las consultas?

Basta con un ejemplo sencillo, no es necesario que pongas todo tu código.
las validaciones de usuario las hago mediante una variable session que contiene su código cuando ellos inician sesión.

la validación de campos filtra viendo tipo de info que es pasada, pero eso no sirve de mucho puesto que igual el precio fue cambiado por otro valor del mismo tipo (float, por ejemplo) ... pero no hay forma de verificar si esun cambio genuino que desea hacer el cliente o si está intentando hackear poniendo un valor bajo