Foros del Web » Programando para Internet » PHP »

Se puede hacer daño a una base de datos si se logra obtener el id de un user?

Estas en el tema de Se puede hacer daño a una base de datos si se logra obtener el id de un user? en el foro de PHP en Foros del Web. Se puede hacer daño a una base de datos si se logra obtener el id de un user? es que quiero hacer un link que ...
  #1 (permalink)  
Antiguo 17/05/2016, 16:11
 
Fecha de Ingreso: diciembre-2015
Mensajes: 369
Antigüedad: 8 años, 4 meses
Puntos: 4
Se puede hacer daño a una base de datos si se logra obtener el id de un user?

Se puede hacer daño a una base de datos si se logra obtener el id de un user?
es que quiero hacer un link que me lleve a los datos de un usuario la única forma que tengo en mentes es pasar el link por metodo get y obtener el resultado de el usuario con el id único.
habrá problema con eso ?
  #2 (permalink)  
Antiguo 17/05/2016, 20:20
Avatar de xfxstudios  
Fecha de Ingreso: junio-2015
Ubicación: Valencia - Venezuela
Mensajes: 2.448
Antigüedad: 8 años, 10 meses
Puntos: 263
Respuesta: Se puede hacer daño a una base de datos si se logra obtener el id de un us

no tengo idea de que preguntas, pasar la id por url no es el problema, el asunto esta en como validas que la url que esta pasando provenga de una pagina dentro de tu sitio, es decir, yo la trabajaría con algún token de seguridad para validar que sea tanto una sesión válida como de que provenga desde dentro de mi sitio, entre otras cosas
__________________
[email protected]
HITCEL
  #3 (permalink)  
Antiguo 17/05/2016, 20:31
 
Fecha de Ingreso: diciembre-2015
Mensajes: 369
Antigüedad: 8 años, 4 meses
Puntos: 4
Respuesta: Se puede hacer daño a una base de datos si se logra obtener el id de un us

Un token es algo como un numero que cambia ?

lo que pasa es que por ejemplo los post de mi web se buscan por su ide ej est el código de que los imprime

Código PHP:
Ver original
  1. $post = mysqli_query($conexion, "SELECT * FROM post ");
  2.     while($title = mysqli_fetch_array($post))
  3.     {
  4.     //el limk contine la variable id de todos los post y imprime los titulos de la base de datos
  5.     echo "<br> <a href='?id=$title[id]'>$title[titulo]</a>";

y si te fijas el link es del titulo del comentario cuando abre el link pasa un link por get y se ve id del post

pero quiero implementar este mismo código en en usuarios que lo imprima y que cuando valla a mostrar su pagina y usare su id eso es lo que pregunto seria prudente pasar id de usuarios por get ?

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:02.