Foros del Web » Programando para Internet » PHP »

Sobre Autentificator y HTTP_REFERER

Estas en el tema de Sobre Autentificator y HTTP_REFERER en el foro de PHP en Foros del Web. Hola a todos y en especial a Cluster. Para el sistema de login de una pagina uso uno basado en el Autentificator y mi problema ...
  #1 (permalink)  
Antiguo 18/09/2003, 20:02
Avatar de Darksoft  
Fecha de Ingreso: mayo-2002
Mensajes: 106
Antigüedad: 21 años, 11 meses
Puntos: 0
Sobre Autentificator y HTTP_REFERER

Hola a todos y en especial a Cluster.
Para el sistema de login de una pagina uso uno basado en el Autentificator y mi problema es obetener el HTTP_REFERER en una ventana de pop-up.
Por lo que he leido por ahi es imposible pero aun me queda una pequeña esperanza y por eso recurro a vosotr@s.

Alguna idea maravillosa¿?

Gracias
  #2 (permalink)  
Antiguo 18/09/2003, 20:42
Avatar de nuevo  
Fecha de Ingreso: mayo-2003
Ubicación: Spain
Mensajes: 2.009
Antigüedad: 20 años, 11 meses
Puntos: 2
HTTP_REFERER, osea la direccion de esa pagina... no?

si es asi, pq no haces que en ese poput guarde el HTTP_REFERER y lo meta en una tabla, luego desde donde quieras lo recuperas...
__________________
3w.valenciadjs.com
3w.laislatv.com
  #3 (permalink)  
Antiguo 18/09/2003, 20:46
 
Fecha de Ingreso: enero-2003
Ubicación: frente a tu casa
Mensajes: 6
Antigüedad: 21 años, 3 meses
Puntos: 0
un cookie
  #4 (permalink)  
Antiguo 18/09/2003, 20:50
Avatar de nuevo  
Fecha de Ingreso: mayo-2003
Ubicación: Spain
Mensajes: 2.009
Antigüedad: 20 años, 11 meses
Puntos: 2
si la verdad esq meterlo en una cookie tb, pero si usa firewall o su navegador no lo soporta...
__________________
3w.valenciadjs.com
3w.laislatv.com
  #5 (permalink)  
Antiguo 19/09/2003, 08:53
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
La variable de servidor "HTTP_REFERER" en Autentificator, sólo se usa para saber de que página viene la llamada a una página autentificada y .. en consecuencia, si hay algún error en el "login" (autentificación) devolver a dicha página el código de error correspondiente ("usuario no existe", "password no valida" .. etc).

Si piensas usar Autentificator en "pop-ups" .. elimina el código que hace referencia al "IF" que reivisa el HTTP_REFERER ... indica en $redir (variable) la página que contiene tu formulario de login (con ruta si corresponde) y .. listo.

Ese chequeo del HTTP_REFERER es una forma "rápida" de salir del script (páginas autentificadas) si se accede directamente (en teoría; si no tiene valor HTTP_REFERER, que se entiende que es que no llega de otra página).

De igual forma se valida al usuario por sus variables de sesión o "POST" (si llega por el formulario de login) .. así que realmente no es muy necesario esa porción del código. (en próximas versiones de Autentificator .. eliminaré ese código, pues, dá problemas con algunos proxys, firewalls .. etc que no dan esa información del "REFERER" y causa problemas si se trabaja con "pop-ups" ...)

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:56.