Foros del Web » Programando para Internet » PHP »

seguridad

Estas en el tema de seguridad en el foro de PHP en Foros del Web. Tengo un pequeño sistema el cual entra con clave en el index.php o pagina de inicio, hasta ahi todo bien el problema surge cuando se ...
  #1 (permalink)  
Antiguo 28/05/2003, 16:41
 
Fecha de Ingreso: mayo-2003
Ubicación: Concepción
Mensajes: 80
Antigüedad: 14 años, 7 meses
Puntos: 0
seguridad

Tengo un pequeño sistema el cual entra con clave en el index.php o pagina de inicio, hasta ahi todo bien el problema surge cuando se entra al sistema por ejemplo:

pagina con clave es el index, o sea ww.mipagina/index.php

cuando entra al sistema queda ww.mipagina/index.php/menu.php

el problema es que si alguien escribe esta dirección en el navegador osea: ww.mipagina/index.php/menu.php, me pasa por alto la pagina con contraseñas burlando toda seguridad, hay una forma de bloquear esto en php y que cada vez que alguien quiera entrar con esta dirección
la rebote y la mande al index.php

gracias
__________________
deep
  #2 (permalink)  
Antiguo 28/05/2003, 16:46
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 15 años, 11 meses
Puntos: 126
Usa sesiones o cookies para hacer el "tracking" (seguimiento) a tu usuario ...

Osease, al entrar por tu "login" y validar a tu usuario .. crea una variable de sesión o cookie (si es cookie tendras que usar usuario/password y esta encriptada en MD5() por ejemplo) .. Esa variable de sesión o cookies las leeras en tódas las páginas de tu sitio que tengan que sean de acceso restringido.

Si no están creadas esas variables de sesión o cookie es porqué están intentando acceder directamente a esas páginas sin pasar por la autentificación de tu "login" ..

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:58.