Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

207
Views
Manera segura de pasar valores usando el método POST

Necesito pasar algunos valores usando el formulario del método POST a otro sitio de procesador de pagos. Esos valores son algo así como tokens que se generan en mi cuenta, y actualmente estoy usando un formulario básico con input type="hidden" en esos valores. Y también una variable está encriptada con sha1. Pero lo que me preocupa es la seguridad, porque el tipo = "oculto", se puede ver en HTML. ¿Cuál es la forma correcta de hacer esto en este caso y, en general, qué debo usar? Soy bastante nuevo en esto, por lo que agradecería cualquier ayuda.

Pedazo de código:

 <?php $digest = SHA1($key . $order_number . $amount . $currency); ?> <input type="hidden" name="digest" value="<?php echo $digest; ?>"> <input type="hidden" name="authenticity_token" value="123456">
over 4 years ago · Santiago Trujillo
2 answers
Answer question

0

Si desea proteger los datos transmitidos de miradas indiscretas, entonces la respuesta no se encuentra en PHP o HTML, sino en el propio servidor web.

De forma predeterminada, los datos entre el navegador y el servidor están en texto sin formato. Incluso los datos binarios se codifican en texto sin formato y se decodifican en el otro extremo.

La única forma de asegurar su transmisión es usar HTTPS como su protocolo.

Esto requiere lo siguiente:

  • Un certificado HTTPS. Puede obtenerlos de varios lugares, como GeoTrust. También puede obtenerlos de muchos terceros, como GoDaddy o Name.com. Si puede administrarlo, también puede obtenerlos gratis usando LetsEncrypt.
  • El certificado necesita ser instalado. Si está en un servidor alojado, deberá organizar esto con ellos.
  • En sus enlaces y URL, use https:// en lugar del predeterminado http:// .

La comunicación se cifra entre el servidor y el navegador utilizando un método de codificación variable que hace que la intercepción sea poco práctica y una pérdida de tiempo. (No hay garantías absolutas , por supuesto).

En cuanto al resto de la codificación, siga adelante y hágalo normalmente. Después de la configuración, el cifrado es automático y transparente.

over 4 years ago · Santiago Trujillo Report

0

Si solo desea ocultar sus datos al usuario, puede usar sesiones en PHP.

Si desea proteger sus datos también de los ISP, lea la respuesta de @Manngo. Él explica todo.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!