Evitar vulnerabilidad "?="
Publicado por SrTrp (5 intervenciones) el 01/09/2017 17:18:36
Bueno quisiera como evitar la vulnerabilidad de control/sendpun.php?pun=8585858 para que no cambie el valor así, eh pensado en encriptar el dato y luego en el php desencriptarlo así cuando envié la cadena mandarlo encriptado y luego cuando recibe desencriptarlo..
1
2
3
4
5
6
7
8
require("conex.php");
$user = $_SESSION['usuario'];
$SCORES = $_GET['pun'];
if($SCORES >= 1){
$act1 = "UPDATE usersgames SET scores= scores + '$SCORES' WHERE usernamegame='$user'";
$link->query($act1);
$resultado = "TRUE = $SCORES";
echo $resultado;
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
function sendscore(score){
var datos= {
"pun" : pun
};
$.ajax({
data: datos,
url: 'control/sendpun.php',
type: 'GET',
beforeSend: function () {
$("#resultado").html("Waiting...");
},
success: function (response) {
$("#resultado").html(response);
}
});
}
Valora esta pregunta


0