Foros del Web » Programando para Internet » PHP »

Inspeccionar Elementos

Estas en el tema de Inspeccionar Elementos en el foro de PHP en Foros del Web. Buenas noches, tengo un problema de seguridad, tengo una pagina donde utilizo los input type='hidden' para enviar variables php, pero investigando en esto halle que ...
  #1 (permalink)  
Antiguo 28/06/2014, 02:35
Avatar de jacaxo  
Fecha de Ingreso: marzo-2007
Mensajes: 11
Antigüedad: 17 años, 1 mes
Puntos: 0
Pregunta Inspeccionar Elementos

Buenas noches, tengo un problema de seguridad, tengo una pagina donde utilizo los input type='hidden' para enviar variables php, pero investigando en esto halle que la herramienta de google chrome "Inspeccionar Elementos" muestra todos los valores de estas variables, no soy muy diestro en cuestiones de seguridad, podría alguien ayudarme como puedo corregir esto POR FAVOR? Disculpen la ignorancia.
  #2 (permalink)  
Antiguo 28/06/2014, 03:17
 
Fecha de Ingreso: octubre-2010
Ubicación: España
Mensajes: 1.007
Antigüedad: 13 años, 6 meses
Puntos: 123
Respuesta: Inspeccionar Elementos

Si los valores de los hidden son conocidos que es lo mas seguro, no los pintes en el form, recuperalos cuando necesites utilizar esos datos, sin son datos criticos, como contraseñas, mejor que esten lejos de los ojos de cuaquiera que le de por ver tu codigo, mas seguros en una bd.
  #3 (permalink)  
Antiguo 28/06/2014, 06:02
 
Fecha de Ingreso: junio-2014
Ubicación: Sevilla
Mensajes: 22
Antigüedad: 9 años, 10 meses
Puntos: 0
Respuesta: Inspeccionar Elementos

Lo que un experto en seguridad te diría es que todo lo que quieras proteger lo hagas de cara al servidor. De todas formas el que sepa y quiera te va a fastidiar igual. Siempre puedes recurrir al php y el envío de variables al servidor llamadas SESSION. Te pongo un ejemplo:

Código PHP:
Ver original
  1. <?php
  2. ?>
  3. #En vez de poner el hidden tendrias que hacerlo mediante onClick en el botón que envia el POST de esta forma:
  4. <input type="submit" name="Enviar" value="Enviar" onClick="<?php $_SESSION["variable"]="valor"; ?>">
  5. #Cuando pulses en el boton de enviar se pasaran las variables al servidor web. de este modo también puedes cambiar los valores de las variables y reducir códigos usando solo un SESSION para enviar muchas variables o incluso enviar arrays pero eso ya es más difícil.

Para recoger la variable en otra parte tendrías que hacerlo así:

Código PHP:
Ver original
  1. <?php
  2. #En vez de usar POST pues usas SESSION (No abuses de ellos, siempre que puedas usa POST)
  3. if($_SESSION["variable"]=="valor"){
  4. #Aquí tu codigo.
  5. }
  6. ?>

¿Eso necesitabas?
  #4 (permalink)  
Antiguo 30/06/2014, 13:56
Avatar de jacaxo  
Fecha de Ingreso: marzo-2007
Mensajes: 11
Antigüedad: 17 años, 1 mes
Puntos: 0
Respuesta: Inspeccionar Elementos

Cita:
Iniciado por GoldWar Ver Mensaje
Lo que un experto en seguridad te diría es que todo lo que quieras proteger lo hagas de cara al servidor. De todas formas el que sepa y quiera te va a fastidiar igual. Siempre puedes recurrir al php y el envío de variables al servidor llamadas SESSION. Te pongo un ejemplo:

Código PHP:
Ver original
  1. <?php
  2. ?>
  3. #En vez de poner el hidden tendrias que hacerlo mediante onClick en el botón que envia el POST de esta forma:
  4. <input type="submit" name="Enviar" value="Enviar" onClick="<?php $_SESSION["variable"]="valor"; ?>">
  5. #Cuando pulses en el boton de enviar se pasaran las variables al servidor web. de este modo también puedes cambiar los valores de las variables y reducir códigos usando solo un SESSION para enviar muchas variables o incluso enviar arrays pero eso ya es más difícil.

Para recoger la variable en otra parte tendrías que hacerlo así:

Código PHP:
Ver original
  1. <?php
  2. #En vez de usar POST pues usas SESSION (No abuses de ellos, siempre que puedas usa POST)
  3. if($_SESSION["variable"]=="valor"){
  4. #Aquí tu codigo.
  5. }
  6. ?>

¿Eso necesitabas?
Mil Gracias
  #5 (permalink)  
Antiguo 30/06/2014, 13:57
Avatar de jacaxo  
Fecha de Ingreso: marzo-2007
Mensajes: 11
Antigüedad: 17 años, 1 mes
Puntos: 0
Respuesta: Inspeccionar Elementos

Cita:
Iniciado por jacaxo Ver Mensaje
Mil Gracias
Realizare pruebas y si algo lo vuelvo a molestar.

Etiquetas: elementos, input, variables
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:26.