Foros del Web » Programando para Internet » Javascript »

ocultar login

Estas en el tema de ocultar login en el foro de Javascript en Foros del Web. hola Normalmente al hacer un login, valido los campos por ajax y si son correctos redirecciono a otra pagina. Pero normalmente al ver el código ...
  #1 (permalink)  
Antiguo 29/10/2014, 11:56
Avatar de kakashi20  
Fecha de Ingreso: septiembre-2009
Mensajes: 616
Antigüedad: 14 años, 7 meses
Puntos: 15
Exclamación ocultar login

hola

Normalmente al hacer un login, valido los campos por ajax y si son correctos redirecciono a otra pagina.

Pero normalmente al ver el código fuente de las paginas se pueden observar los script usados y demás cosas.

En tema de seguridad, esto es malo ?

Hay alguna forma de que cuando se vea el código fuente de la pagina no se vean esos tipos de script ?

o habría otra forma de hacer los login ?

Gracias por la ayuda.
  #2 (permalink)  
Antiguo 29/10/2014, 12:02
Avatar de ArturoGallegos
Moderador
 
Fecha de Ingreso: febrero-2008
Ubicación: Morelia, México
Mensajes: 6.774
Antigüedad: 16 años, 1 mes
Puntos: 1146
Respuesta: ocultar login

El login nunca bajo ninguna circunstancia se debería procesarse con javascript, usa algún lenguaje de servidor como PHP o ASP, estos jamas estarán visibles en el código fuente ya que se procesa todo en el servidor.
  #3 (permalink)  
Antiguo 29/10/2014, 12:27
Avatar de kakashi20  
Fecha de Ingreso: septiembre-2009
Mensajes: 616
Antigüedad: 14 años, 7 meses
Puntos: 15
Respuesta: ocultar login

si claro, yo valido la info de validacion por php, pero a lo queme refiero es que si es malo ue el script de ajax se vea a que paginas llamo o redirecciono..?

Esto es malo en cuando a seguridad ?

eso es a lo que me refiero...
  #4 (permalink)  
Antiguo 29/10/2014, 12:58
 
Fecha de Ingreso: octubre-2014
Ubicación: Buenos Aires
Mensajes: 278
Antigüedad: 9 años, 6 meses
Puntos: 12
Respuesta: ocultar login

Hola kakashi20 lo que puedes hacer es obfuscar el código jquery/ajax para que ver el código fuente de la web se vean códigos ilegibles.

Te paso un link para obfucar código. Pegas todo el código jquery en el siguiente link y te lo transformas luego tienes que reemplazar tu código por el código ya obfuscado.

http://www.daftlogic.com/projects-online-javascript-obfuscator.htm

Espero te sirva.

Saludos.
  #5 (permalink)  
Antiguo 29/10/2014, 14:30
Colaborador
 
Fecha de Ingreso: septiembre-2013
Ubicación: España
Mensajes: 3.648
Antigüedad: 10 años, 7 meses
Puntos: 578
Respuesta: ocultar login

Podrías denegar todas las peticiones a esa URL que no sean vía AJAX, pero eso no evita que los usuarios puedan visualizar dicho contenido... todo lo que ocurre en la máquina del usuario es susceptible a ser analizado o modificado a su antojo.
  #6 (permalink)  
Antiguo 29/10/2014, 14:57
Avatar de Alexis88
Philosopher
 
Fecha de Ingreso: noviembre-2011
Ubicación: Tacna, Perú
Mensajes: 5.552
Antigüedad: 12 años, 5 meses
Puntos: 977
Respuesta: ocultar login

Aunque ofusques tu código front-end (lado del cliente), el visitante podría utilizar un des-ofuscador y lo tendría como era al inicio, sin embargo, esto no debería representar una preocupación para ti, pues si en el back-end (lado del servidor) tienes un algoritmo sólido y seguro, lo que haga el usuario no debería quitarte el sueño.

Saludos
__________________
«Juro por mi vida y mi amor por ella, que jamás viviré para el provecho de otro hombre, ni le pediré a otro hombre que viva para el mío».

Ayn Rand

Etiquetas: ajax, login
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:10.