Tengo un sistema ASP Classic que pasa los identificadores secuenciales correspondientes a las claves en la base de datos.
Obtuve un módulo de cifrado (chilkat, un control activex) que estaba usando para cifrar y descifrar cadenas de consulta completas.
Sin embargo, dado que valido el derecho de un usuario a acceder a un recurso en particular (señalado por una identificación en la cadena de consulta), ¿todavía necesito hacer el cifrado de URL? ¿Pasaría mi sitio una auditoría de seguridad en este caso?
(o, lo que es más importante, debo seguir haciendo ambas cosas o si el control de acceso es suficiente)