Foros del Web » Programando para Internet » PHP »

es seguro este login de php con ajax

Estas en el tema de es seguro este login de php con ajax en el foro de PHP en Foros del Web. hola amigos hace tiempo hice una aportacion sobre un login de php con ajax y mi pregunta para todo los amigos es seguro este metodo??? ...
  #1 (permalink)  
Antiguo 05/12/2007, 11:01
Avatar de chalchis  
Fecha de Ingreso: julio-2003
Mensajes: 1.773
Antigüedad: 20 años, 9 meses
Puntos: 21
Pregunta es seguro este login de php con ajax

hola amigos hace tiempo hice una aportacion sobre un login de php con ajax y mi pregunta para todo los amigos es seguro este metodo???

http://www.forosdelweb.com/f77/aport...on-php-426470/


espero sus comentarios

saludos
__________________
gerardo
  #2 (permalink)  
Antiguo 05/12/2007, 11:48
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Re: es seguro este login de php con ajax

No es seguro, porque aunque sea AJAX, debes de filtrar todo el contenido que venga del usuario, en este caso $_POST['user'] y $_POST['password'] son inseguros.

Saludos.
  #3 (permalink)  
Antiguo 05/12/2007, 11:51
Avatar de chalchis  
Fecha de Ingreso: julio-2003
Mensajes: 1.773
Antigüedad: 20 años, 9 meses
Puntos: 21
Pregunta Re: es seguro este login de php con ajax

ah orale ,que me recomiendas usando un login con ajax???
saludos
__________________
gerardo
  #4 (permalink)  
Antiguo 05/12/2007, 11:53
 
Fecha de Ingreso: septiembre-2007
Mensajes: 220
Antigüedad: 16 años, 7 meses
Puntos: 1
Re: es seguro este login de php con ajax

Lo mismo que un login normal.
  #5 (permalink)  
Antiguo 05/12/2007, 11:55
Avatar de chalchis  
Fecha de Ingreso: julio-2003
Mensajes: 1.773
Antigüedad: 20 años, 9 meses
Puntos: 21
Sonrisa Re: es seguro este login de php con ajax

ok de la manera tradicional

graciaas
saludos
__________________
gerardo
  #6 (permalink)  
Antiguo 05/12/2007, 11:56
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Re: es seguro este login de php con ajax

Puedes hacerlo vía AJAX, no hay problema con eso, solo tienes que filtrar todo el contenido que venga del usuario.

Saludos.
  #7 (permalink)  
Antiguo 05/12/2007, 12:00
Avatar de chalchis  
Fecha de Ingreso: julio-2003
Mensajes: 1.773
Antigüedad: 20 años, 9 meses
Puntos: 21
Pregunta Re: es seguro este login de php con ajax

ah ok, osea utilizar ese metodo que menciono con ajax
solo verificar que lo que introduzca en los campos de user y pass no vayan cosas raras como codigo sql o otras cosas

ah esos te refieres??
__________________
gerardo
  #8 (permalink)  
Antiguo 05/12/2007, 13:54
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Re: es seguro este login de php con ajax

Asi es, como regla, nunca confies de los datos que te envia el usuario, valida todo, valida la pagina de la que vienen, valida la longitud de la cadena, que sea texto, etc.

Saludos.
  #9 (permalink)  
Antiguo 05/12/2007, 13:57
Avatar de chalchis  
Fecha de Ingreso: julio-2003
Mensajes: 1.773
Antigüedad: 20 años, 9 meses
Puntos: 21
Pregunta Re: es seguro este login de php con ajax

orale ok gracias
y de sql como ves esto

http://www.ribosomatic.com/articulos...ltas-phpmysql/

saludos
men gracias
__________________
gerardo
  #10 (permalink)  
Antiguo 05/12/2007, 14:04
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Re: es seguro este login de php con ajax

Es algo básico pero funciona, aunque pueden ingresar código en Hexadecimal, etc.

El tema de seguridad es algo que debes de mirar mas a fondo que usar str_replace.

Saludos.
  #11 (permalink)  
Antiguo 05/12/2007, 14:07
Avatar de chalchis  
Fecha de Ingreso: julio-2003
Mensajes: 1.773
Antigüedad: 20 años, 9 meses
Puntos: 21
De acuerdo Re: es seguro este login de php con ajax

ok pues muchas gracias
ahi si tienes algun url que me puedas facilitar te lo agradeceria

saludos y gracias
__________________
gerardo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:43.