Visualizzazione risultati 1 fino 3 di 3

Discussione: Malintenzionato può modificare un campo hidden e passare al php variabile modificata?

  1. #1
    Guest

    Predefinito Malintenzionato può modificare un campo hidden e passare al php variabile modificata?

    In un form passo un parametro con un campo hidden, il cui "value" è chiaramente visibile dal sorgente della pagina..

    Non ho nulla in contrario al fatto che si veda il valore, l'importante è che non sia modificabile con qualche sistema...

    Sono al sicuro da questo punto di vista?

  2. #2
    Guest

    Predefinito

    E' modificabile come il pane sta bene con la nutella...

  3. #3
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Forse è più sicuro se salvi in una sessione il valore del campo hidden, così non devi utilizzare quel tipo di campo.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •