Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    consigli per area riservata

    ciao sto facendo una area riservata per inserimento, modifica, cancellazione dei record.
    secondo voi è meglio che passo tutti i parametri in post o in get, oltre a controllare in ogni pagina che l'utete sia un admin.

    es:

    meglio

    cancella.php?id=1

    o cancella.php e in post?


    grazie ciao


    accetto qualsiasi consiglio

  2. #2
    Utente di HTML.it L'avatar di Il_Drugo
    Registrato dal
    May 2006
    Messaggi
    1,220
    Beh se controlli IN OGNI PAGINA che l'utente sia un admin allora POST o GET risulta indifferente. In generale il GEt è pericoloso in quanto puo' permettere intrusioni indesiderate.

    Se ad esempio non metti il controllo nelle pagine degli script e distribuisci il tuo "motore" in giro, qualucno potrebbe conoscerne il funzionamento e cancellare tranquillamente delle entries solo lavorando con la querystring (il GET). Quindi a prescindere dal metodo di passaggio delle variabili (cmq ti consiglio il POST), l'importante è il check sui diritti dell'utente.


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.