Esta es una pregunta corta pero general. Soy relativamente nuevo en la programación en general. Mi sitio, que está escrito principalmente en PHP, se lanzará pronto y se está sometiendo a algunas restricciones de seguridad. Esto comenzó con la conversión de todo a PDO con declaraciones preparadas (de lo que era una configuración de MySQL) para hacer las sesiones más seguras.
Mi problema es el siguiente: uso bastante el $_GET
superglobal para pasar los ID de usuario y los ID de hilo en la sección Q / A. Si un miembro hace clic en la foto de otro miembro, se envía a la página de perfil de ese usuario utilizando invariablemente un $_GET['id']
para enviar la información: el tipo de usuario habitual de los novatos.
Me preocupa que esto pueda suponer un riesgo para la seguridad, ya que los números de identificación de los miembros son esencialmente visibles en todo el sitio.
No estoy seguro de que la respuesta sea la creación de formularios con variables $_POST
ocultas. He buscado respuestas sobre esto, sin éxito con respecto a esta pregunta exacta.
Sé que esto no es un código, pero agradecería alguna orientación sobre si esto realmente representa un problema, y si es así, cómo.