Foros del Web » Programando para Internet » PHP »

PHP OO Problema con restriccion de sesiones php

Estas en el tema de Problema con restriccion de sesiones php en el foro de PHP en Foros del Web. Saludos amigos ( me tendran muy a menudo por aqui aclarando dudas) el porblema es que tengo este code @import url("http://static.forosdelweb.com/clientscript/vbulletin_css/geshi.css"); Código PHP: Ver original ...
  #1 (permalink)  
Antiguo 29/08/2014, 08:40
 
Fecha de Ingreso: febrero-2014
Ubicación: SANTO DOMINGO , REPUBLICA DOMINICANA
Mensajes: 4
Antigüedad: 10 años, 2 meses
Puntos: 0
Exclamación Problema con restriccion de sesiones php

Saludos amigos ( me tendran muy a menudo por aqui aclarando dudas) el porblema es que tengo este code

Código PHP:
Ver original
  1. <?php
  2.  
  3.  
  4. if(!isset($_SESSION['username']))
  5. {
  6.     header('Location: index2.php');
  7.     exit;
  8. }
  9.  
  10. ?>
me funciona de maravillas en lo que hace la duda es que como hago ese code mas seguro ante ataques de seguridad ?

Gracias por sus repuestas.
  #2 (permalink)  
Antiguo 29/08/2014, 12:44
 
Fecha de Ingreso: agosto-2008
Mensajes: 20
Antigüedad: 15 años, 8 meses
Puntos: 1
Respuesta: Problema con restriccion de sesiones php

esto lo usas para un login o algo de eso ?

por que quizas podrias ponerle algo del estilo si te logueaste mal deberas esperar x tiempo antes de que puedas volver a intentar loguear..

deberias definir un poquito mas el entorno en que quieres poner la segurizacion
  #3 (permalink)  
Antiguo 30/08/2014, 07:26
 
Fecha de Ingreso: febrero-2014
Ubicación: SANTO DOMINGO , REPUBLICA DOMINICANA
Mensajes: 4
Antigüedad: 10 años, 2 meses
Puntos: 0
Respuesta: Problema con restriccion de sesiones php

bueno eso lo uso para evitar que entren a paginas sin autentificarse , el codigo del login es otro.

preguntaba hacercaar de inyecciones SQl
  #4 (permalink)  
Antiguo 01/09/2014, 07:00
 
Fecha de Ingreso: agosto-2008
Mensajes: 20
Antigüedad: 15 años, 8 meses
Puntos: 1
Mensaje Respuesta: Problema con restriccion de sesiones php

para poder evitar inyecciones sql o modificaciones de la logica de tu aplicacion por culpa de algun parametro es lo siguietne en cada archivo que reciba una peticion y evalue parametros.


esto es teorico :
* una lista de los parametros recibidos
* definir cada parametro con un tipo

en lo practtico:
ponerle una expresion regular a cada para asegurarte que pase el parametro del tipo que vos esperar y no una inyeccion .

por ejemplo
por cada parametro tendrias que tener una validacion de este tipo
si tu usuario a validad solo permite letras mayus , letras minus y numeros con eso andaria
if(preg_match("/^[a-zA-Z0-9]*$/",$usuario))
{
return true;
}
return false;
de esta forma si te quieren inyectar algo en ese campo para poder robarte la basde con eso frenarias a los primeros...

obviamente la seguridad de tu pagina o aplicacion web depende de muchas cosas mas pero es un buen inicio
  #5 (permalink)  
Antiguo 01/09/2014, 11:34
 
Fecha de Ingreso: febrero-2014
Ubicación: SANTO DOMINGO , REPUBLICA DOMINICANA
Mensajes: 4
Antigüedad: 10 años, 2 meses
Puntos: 0
Respuesta: Problema con restriccion de sesiones php

Gracias estamos en eso :D

Etiquetas: seguridad+php
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:18.