Foros del Web » Programando para Internet » PHP »

Seguridad en los link ¿?¿?¿?¿

Estas en el tema de Seguridad en los link ¿?¿?¿?¿ en el foro de PHP en Foros del Web. Amigos tengo una pequeñisisi duda,lo que pasa es quee estoy desarrollando un sistema , y me esta quedando bastante bueno en php. Pero tengo una ...
  #1 (permalink)  
Antiguo 06/03/2007, 08:46
Avatar de tricampeon27  
Fecha de Ingreso: enero-2007
Ubicación: Macul
Mensajes: 300
Antigüedad: 17 años, 3 meses
Puntos: 0
Pregunta Seguridad en los link ¿?¿?¿?¿

Amigos tengo una pequeñisisi duda,lo que pasa es quee estoy desarrollando un sistema , y me esta quedando bastante bueno en php.

Pero tengo una duda, lo que pasa es que la entrada al sistema es aca:

http://localhost/index.php

Hay tengo un campo user y pasword que valida a los usuarios, si es usuario entra sino es rechazado, dando la opción de inscribirse, lo tipico eso lo hace muy bien no tengo ningún problema, pero ahora me salto una duda que me di cuenta hace poco.

Lo que pasa es que yo puedo poner directamente en el buscador http://localhost/principal.php y este entra directo hay, sin pasar por el user y pasword y eso estaría malo por que es un sistema seguro (esa es la idea) y si yo pongo la dirección de un formulario como en el ejemplo de mas arriba este entra y tiene acceso a todo el sistema.

La pregunta es, como validar que todo entren al user y pasword ¿?¿?

Me explique bien ¿?¿
  #2 (permalink)  
Antiguo 06/03/2007, 09:11
Avatar de ElJavista
Colaborador
 
Fecha de Ingreso: marzo-2007
Ubicación: Lima Perú
Mensajes: 2.231
Antigüedad: 17 años, 1 mes
Puntos: 67
Re: Seguridad en los link ¿?¿?¿?¿

Para hacer esa "validaciones" o "links seguros" es necesario crear sesiones, investigue sobre eso, y encontrará la solución. Le digo que investigue porque veo que ud. conoce el lenguaje.
  #3 (permalink)  
Antiguo 06/03/2007, 09:12
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Re: Seguridad en los link ¿?¿?¿?¿

Deberías leer un poco por acá: Sesiones en PHP

Si no hacés un control en cada una de las páginas protegidas, se las podrá acceder sin inconvenientes.

Lo que se hace en estos casos es:

Al procesar el formulario de ingreso, se inicia una sesión y se establece una variable "indicador", por ejemplo $_SESSION['autorizado']

Luego, en cada página protegida, simplemente revisás que exista dicha variable y que tenga el valor que le diste. Si eso sucede, lo dejás pasar, en caso contrario redirigís a la página del formulario.


Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:34.