Ver Mensaje Individual
  #1 (permalink)  
Antiguo 21/05/2003, 12:41
Integer78
 
Fecha de Ingreso: mayo-2003
Mensajes: 523
Antigüedad: 20 años, 11 meses
Puntos: 6
Autentificación

Hola a todos soy nuevo, estuve probando el ejemplo que hay en esta página del sistema de autentificación y cuando bajé los archivos y los puse en mi servidor me encuentro con que siempre me da usuario inválido (aunque estoy seguro de que pongo correctamente el usuario y la clave).
Como tengo PHP 4.0.6 probé cambiar $_SESSION por $HTTP_SESSION_VARS como dice el manual de PHP y el resultado es el mismo.
Verifiqué el valor de la variable $_SESSION["autentificado"] en la página que la chequea, la que debería tener el valor SI en caso de que el usuario y la clave sean miguel y qwerty y en vez de eso la variable contiene un valor nulo. Es por esto que siempre me da como usuario inválido

La gran pregunta: ¿Por qué $_SESSION["autentificado"] se "olvida" del valor SI?

Probé el sistema en su versión anterior, usando session_register y con register_globals=On y ahi si funciona, pero como dice esta misma página eso tiene un grave agujero de seguridad.

Les agradecería mucho ayuda porque hace mucho que estoy renegando con esto, y lo necesito para incorporarle seguridad a mi propio proyecto, desde ya muchas gracias,

Tomás.