Foro de elhacker.net

Programación => Desarrollo Web => Mensaje iniciado por: EladioRocha en 2 Diciembre 2018, 17:09 pm



Título: Como puedo guardar los datos de forma segura del lado del cliente
Publicado por: EladioRocha en 2 Diciembre 2018, 17:09 pm
A lo que me refiero es que estoy haciendo un chat y a los contactos en cada div le agrego su id y el id del usuario registrado, entonces después si le doy click manda la petición al servidor y recupera los mensajes de los div a los que les de click, el problema surge que por ejemplo si cambio el id de ese div por el de otros, me trae los de las otras personas entonces cualquiera podria ver las conversaciones de otras persoas y eso no es lo que quiero jaja, PD: Estoy usando nodejs, socket.io, express y mysql como gestor de base de datos, lo digo por si les sirve como referencia.  ;-)


Título: Re: Como puedo guardar los datos de forma segura del lado del cliente
Publicado por: #!drvy en 2 Diciembre 2018, 18:56 pm
No puedes guardar ese dato en el lado del cliente así y mucho menos mostrar toda la información sin asegurarte de que es el cliente correcto.

Haz un identificador unico (una session) por cada cliente.

Saludos