Можно использовать токены и метод POST для передачи данных. Но полностью это проблему возможно нерешит.
Поузнавай у тех кто занимается подобным. В сети должны быть описаны алгоритмы безопасной передачи данных от приложения к серверу.
ROM (25.06.2012/16:34)Лучше методом post передавай.
k_2, Защититься надо от подделки данных. Измениния передаваемых значений.
ROM (25.06.2012/21:39)уязвим код, а не метод передачи данных.
3D_max, Он тожэ уязвим...
if(empty($_GET['num']) || !ctype_digit($_GET['num']))
{die('ERROR');}
$num = $_GET['num'];
$t = htmlspecialchars(trim($_GET['t']), ENT_QUOTES);
if(!preg_match("#^[0-9]+(.[0-9]+)?$#u", $_GET['p']))
{die('ERROR');}
if(!preg_match("#^[0-9]+(\.[0-9]+)?$#u", $_GET['p']))
{die('ERROR');}