Foros del Web » Programando para Internet » PHP »

creo que no estoy aplicando seguridad

Estas en el tema de creo que no estoy aplicando seguridad en el foro de PHP en Foros del Web. Hola amigos estoy programando una página en la que tengo un listado de personas de acceso exclusivo del administrador; en cada fila de esta lista ...
  #1 (permalink)  
Antiguo 23/11/2008, 15:57
Avatar de MaLkAvIaN_NeT  
Fecha de Ingreso: marzo-2005
Ubicación: trujillo
Mensajes: 141
Antigüedad: 19 años
Puntos: 0
creo que no estoy aplicando seguridad


Hola amigos estoy programando una página en la que tengo un listado de personas de acceso exclusivo del administrador; en cada fila de esta lista hay un boton eliminar para ver si el administrador borra este usuario,, cuando hace click en el boton me lleva a otra pagina php donde tomo el id con $_get ,, bien pero mi problema es que cuando envío mi petición a esta página en la barra de direcciones se ve lo siguiente:

creo que es muy implícito saber que sirve para eliminar, y que sería si alguien va a la barra de direcciones y cambia el i

díganme hay forma de controlar esto, o de que no se muestre esto en la barra a veces hasta demora en ejecutar la consulta antes de redireccionar:

necesito su ayuda porfavor
__________________
www.tecfactory.com
  #2 (permalink)  
Antiguo 23/11/2008, 16:03
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: creo que no estoy aplicando seguridad

Haz un chequeo antes de borrar.

Seguramente guardas algo que identifique al usuario como ADMINISTRADOR, usa ese ALGO (probablemente una variable de SESSION) para hacer la comprobacion.
  #3 (permalink)  
Antiguo 23/11/2008, 16:48
Avatar de MaLkAvIaN_NeT  
Fecha de Ingreso: marzo-2005
Ubicación: trujillo
Mensajes: 141
Antigüedad: 19 años
Puntos: 0
Respuesta: creo que no estoy aplicando seguridad

..Bueno si he hecho eso he puesto que si pertenece al grupo de administradores pueda borrar ,, pero he visto que hay página en donde no se ve la página donde se ejecuta la consulta si no simplemente la página a donde redirecciona, no se si me dejo entender, por ejemplo cuando ponemos aquí un nuevo post damos click en enviar respuesta no se ve la página intermedia en la url a donde va a ejecutarse la consulta si no al index.
__________________
www.tecfactory.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:34.