Foros del Web » Creando para Internet » HTML »

[SOLUCIONADO] POST variable segura?

Estas en el tema de POST variable segura? en el foro de HTML en Foros del Web. Hola que tal a todos, Cuando envio una variable POST esta es segura??? o realmente esta variable puede ser descubierta, he leido que cualquier cosa ...
  #1 (permalink)  
Antiguo 21/01/2013, 08:18
Avatar de gerardo1987  
Fecha de Ingreso: septiembre-2012
Ubicación: Tamaulipas
Mensajes: 106
Antigüedad: 11 años, 7 meses
Puntos: 2
Pregunta POST variable segura?

Hola que tal a todos,

Cuando envio una variable POST esta es segura??? o realmente esta variable puede ser descubierta, he leido que cualquier cosa que viaje por el url es vulnerable, que hay necesidad de codificar las variables que no quieres que sean descubiertas.

Alguien me podria explicar un poco mejor sobre esto?


Saludos
Carlos Treviño
__________________
Carlos G. Treviño
Ing. Mecatrónico
  #2 (permalink)  
Antiguo 21/01/2013, 08:30
Avatar de pzin
Moderata 😈
 
Fecha de Ingreso: julio-2002
Ubicación: Islas Canarias
Mensajes: 10.488
Antigüedad: 21 años, 9 meses
Puntos: 2114
Respuesta: POST variable segura?

¿Y desde cuando POST viaja por URL? ¿No será GET?
  #3 (permalink)  
Antiguo 21/01/2013, 08:35
Avatar de fishdesign  
Fecha de Ingreso: abril-2011
Ubicación: Málaga
Mensajes: 389
Antigüedad: 13 años
Puntos: 95
Respuesta: POST variable segura?

Ya sea GET o POST, la veas en la URL o no, podrás ver el contenido de una forma fácil.
Si entendemos esto como "seguridad", pues no, no es seguro.
__________________
Web Designer.
Themes-Up!, próximamente
  #4 (permalink)  
Antiguo 21/01/2013, 12:09
Avatar de gerardo1987  
Fecha de Ingreso: septiembre-2012
Ubicación: Tamaulipas
Mensajes: 106
Antigüedad: 11 años, 7 meses
Puntos: 2
Respuesta: POST variable segura?

Cita:
Iniciado por fishdesign Ver Mensaje
Ya sea GET o POST, la veas en la URL o no, podrás ver el contenido de una forma fácil.
Si entendemos esto como "seguridad", pues no, no es seguro.
Ok pues no mas queria saber si era seguro pero a lo que me dices pues no, y pues a lo que habia leido en internet de que necesitare como un codificador para transformar las variables en puros numeros o en letras sin sentido.

Gracias por la respuesta
__________________
Carlos G. Treviño
Ing. Mecatrónico
  #5 (permalink)  
Antiguo 21/01/2013, 12:40
Avatar de memoadian
Colaborador
 
Fecha de Ingreso: junio-2009
Ubicación: <?php echo 'México'?>
Mensajes: 3.696
Antigüedad: 14 años, 10 meses
Puntos: 641
Respuesta: POST variable segura?

$_POST y $_GET son tan seguros como lo sea el script que los maneja.

Nada es totalmente seguro, pero tampoco es obligatorio encriptar datos para tener seguridad.

Basta con una buena validación. Generalmente si mandas algo por $_POST y $_GET de antemano se conocen sus valores. Y si los encriptas y luego desencriptas viene siendo lo mismo que si no lo hicieras.
  #6 (permalink)  
Antiguo 21/01/2013, 14:23
Avatar de fishdesign  
Fecha de Ingreso: abril-2011
Ubicación: Málaga
Mensajes: 389
Antigüedad: 13 años
Puntos: 95
Respuesta: POST variable segura?

Cita:
Iniciado por memoadian Ver Mensaje
$_POST y $_GET son tan seguros como lo sea el script que los maneja.

Nada es totalmente seguro, pero tampoco es obligatorio encriptar datos para tener seguridad.

Basta con una buena validación. Generalmente si mandas algo por $_POST y $_GET de antemano se conocen sus valores. Y si los encriptas y luego desencriptas viene siendo lo mismo que si no lo hicieras.
Supongo que se referirá al envío de contenido "sensible", es decir, cosas que puedan comprometer la seguridad de una forma "no técnica", como una contraseña y no al hecho de poder alterar ese resultado para explotar vulnerabilidades (por carencias del script).

Por ejemplo, si queremos enviar user y contraseña por POST, podemos hacer el envío de la contraseña cifrada previamente con MD5 (por ejemplo) mediante Javascript.
De esta manera, teniendo la contraseña cifrada en MD5 en nuestra base de datos, buscaremos directamente. Ya no sería necesario que PHP cogiese la contraseña real, la cifrase y posteriormente hiciera la comprobación en la base de datos.
En caso de que alguien pudiese ver ese parámetro, se encontraría con un MD5 y no con la contraseña real (sin cifrar).

De todas formas, salvo contadas excepciones (inserciones directas del usuario, por ejemplo), las comunicaciones por GET/POST para manejar datos "sensibles" bajo una misma aplicación nos indica que no estamos haciendo una arquitectura correcta.


En cualquier otro caso, como el envio de contraseñas, contra ataques MITM podemos usar un protocolo criptográfico como SSL
__________________
Web Designer.
Themes-Up!, próximamente

Última edición por fishdesign; 21/01/2013 a las 14:30
  #7 (permalink)  
Antiguo 21/01/2013, 15:07
Avatar de memoadian
Colaborador
 
Fecha de Ingreso: junio-2009
Ubicación: <?php echo 'México'?>
Mensajes: 3.696
Antigüedad: 14 años, 10 meses
Puntos: 641
Respuesta: POST variable segura?

Por eso nunca hay que generalizar. Decir que hay que enviar los datos $_POST y $_GET encriptados con cualquier hash es demasiado general.

Hay que ser más específicos con lo que se dice. Luego nos quedamos con ideas extrañas.

Hablando de javascript, siempre hay que hacer la doble comprobación, desde servidor como en navegador, por que con desactivar javascript, cosa que es muy simple, se te cae toda la seguridad.
  #8 (permalink)  
Antiguo 21/01/2013, 15:36
Avatar de gerardo1987  
Fecha de Ingreso: septiembre-2012
Ubicación: Tamaulipas
Mensajes: 106
Antigüedad: 11 años, 7 meses
Puntos: 2
Respuesta: POST variable segura?

Perdon si no especifique bien, simplemente me referia en cuestion de seguridad, si se podia adivinar una variable junto con su contenido enviada por POST por una persona ajena que estuviera navegando en la pagina Web. Ya que GET se puede observar en el URL y POST no.

Saludos
__________________
Carlos G. Treviño
Ing. Mecatrónico
  #9 (permalink)  
Antiguo 21/01/2013, 15:52
Avatar de memoadian
Colaborador
 
Fecha de Ingreso: junio-2009
Ubicación: <?php echo 'México'?>
Mensajes: 3.696
Antigüedad: 14 años, 10 meses
Puntos: 641
Respuesta: POST variable segura?

Basta con ver el codigo fuente, el name de los formularios

Etiquetas: post
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:18.