Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

209
Vistas
Manera segura de pasar valores usando el método POST

Necesito pasar algunos valores usando el formulario del método POST a otro sitio de procesador de pagos. Esos valores son algo así como tokens que se generan en mi cuenta, y actualmente estoy usando un formulario básico con input type="hidden" en esos valores. Y también una variable está encriptada con sha1. Pero lo que me preocupa es la seguridad, porque el tipo = "oculto", se puede ver en HTML. ¿Cuál es la forma correcta de hacer esto en este caso y, en general, qué debo usar? Soy bastante nuevo en esto, por lo que agradecería cualquier ayuda.

Pedazo de código:

 <?php $digest = SHA1($key . $order_number . $amount . $currency); ?> <input type="hidden" name="digest" value="<?php echo $digest; ?>"> <input type="hidden" name="authenticity_token" value="123456">
over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Si desea proteger los datos transmitidos de miradas indiscretas, entonces la respuesta no se encuentra en PHP o HTML, sino en el propio servidor web.

De forma predeterminada, los datos entre el navegador y el servidor están en texto sin formato. Incluso los datos binarios se codifican en texto sin formato y se decodifican en el otro extremo.

La única forma de asegurar su transmisión es usar HTTPS como su protocolo.

Esto requiere lo siguiente:

  • Un certificado HTTPS. Puede obtenerlos de varios lugares, como GeoTrust. También puede obtenerlos de muchos terceros, como GoDaddy o Name.com. Si puede administrarlo, también puede obtenerlos gratis usando LetsEncrypt.
  • El certificado necesita ser instalado. Si está en un servidor alojado, deberá organizar esto con ellos.
  • En sus enlaces y URL, use https:// en lugar del predeterminado http:// .

La comunicación se cifra entre el servidor y el navegador utilizando un método de codificación variable que hace que la intercepción sea poco práctica y una pérdida de tiempo. (No hay garantías absolutas , por supuesto).

En cuanto al resto de la codificación, siga adelante y hágalo normalmente. Después de la configuración, el cifrado es automático y transparente.

over 4 years ago · Santiago Trujillo Denunciar

0

Si solo desea ocultar sus datos al usuario, puede usar sesiones en PHP.

Si desea proteger sus datos también de los ISP, lea la respuesta de @Manngo. Él explica todo.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda