Ver Mensaje Individual
  #1 (permalink)  
Antiguo 26/03/2005, 22:58
KillerBKS
 
Fecha de Ingreso: julio-2002
Ubicación: Rancagua - Chile
Mensajes: 494
Antigüedad: 21 años, 10 meses
Puntos: 0
No admitir url

Hola:
Tengo mi aplicación funcionando correctamente. Esta en PHP4 y MySQL 3.
Tengo un index2.php que contiene dos marcos, el top y el main. En el main se cargan diferentes opciones (o menus) dependiendo del tipo de usuario que se identifique. Como utilizo frames, siempre se mantiene fija la url (http://localhost/index2.php).
Cuando interactuo con la aplicacion, lo haga en el frame main, de la forma http://localhost/ver_usuario.php?id=125&forma=a , pero como es un frame esto no se ve reflejado en la url , de modo que un usuario comun y corriente no se daria cuenta de la forma en que se accede a cada modulo de la aplicación. Por el contrario, un usuario medianamente avanzado podria escribir las url directamente con los parametros que necesite mi archivo php.
Mi idea es no permitir que estos usuarios, tal vez mal intencionados, lleguen a los modulos a travez de esa forma, que solo lo hagan a travez de los links que son proporcionados en el menu.
Utilice la funcion HTTP_REFERER pero me han dicho que no es muy segura.
Quisiera saber como solucionar esto, pero no logro conseguir una solución.
Espero se entienda la idea y me puedan ayudar.
Gracias.

Salu2 !!!
__________________
AK.T.I.V.E.tm Live, Never DIE