Foros del Web » Programando para Internet » PHP »

sin sesion ni cookies

Estas en el tema de sin sesion ni cookies en el foro de PHP en Foros del Web. hola amigos tengo un problemon y no se como solucionarlo. Estoy haciendo un software de gestion y necesito validar usuarios, el problema es que no ...
  #1 (permalink)  
Antiguo 27/08/2004, 08:21
Avatar de diegodnt  
Fecha de Ingreso: mayo-2004
Ubicación: Buenos aires
Mensajes: 227
Antigüedad: 13 años, 6 meses
Puntos: 0
Pregunta sin sesion ni cookies

hola amigos tengo un problemon y no se como solucionarlo. Estoy haciendo un software de gestion y necesito validar usuarios, el problema es que no lo puedo hacer por sessiones por un hecho de configuracion y tengo un problema con la cookies al no saber si el usuario tiene las cookies habilitadas.Entonces lo que yo quiero saber es si esxiste otra manera de validar usuarios, sin usar ni cookies ni sesiones. Espero que me puedan ayudar.
Desde ya muchas Gracias
@@@[email protected]@@
__________________
. Woo hoo When I feel heavy metal
  #2 (permalink)  
Antiguo 27/08/2004, 09:52
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 15 años, 11 meses
Puntos: 126
Las cookies o sesiones no se usan para "validar" a tu usuario ... se usan simplemente para no tener que preguntarle constantemente a tu usuario su "nombre/contraseña" y evitar lo más posible que en tus URL's ronden ese tipo de variables.

No sé por qué no puedes usar sesiones .. pero la otra solución sería usar cookies si o sí, .. no puedes hacer más que avisar que tu sistema REQUIERE de uso de cookies y se acabó el cuento. El que no las acepte no podrá usar tu sistema (eso es problema del usuario .. si quiere usar tu aplicación ya las aceptará ..) Lo importante es que AVISES de este o cualquier otro hecho al respecto.

Lo otro que puedes usar es autentificación HTTP (si usas Apache como servidor HTTP y configurado como módulo PHP (no como CGI))
http://www.php.net/manual/es/features.http-auth.php

Y la peor solución es que "preguntes" siempre a tu usuario su nombre/contraseña (que se autentifique) a cada acción que lo requiera usando un formulario y a ser posible en metodo "POST" para que se vean lo mínimo posible y no quede rastro de esas variables en historiales de navegadores .. NUNCA! propages por el URL tu "usuario/contraseña" .. para eso mejor no hacer nada.

Un saludo,

PD: Te recomiendaría solventar esos problemas con las sesiones .. Las sesiones no sólo són útiles para gestión de "autentificación/validación" de usuarios.
Un saludo,
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:34.