Retroceder   Foros del Web > Administración de sitios web > Servidores Web > Apache

Respuesta
 
Herramientas Desplegado
Antiguo 04-dic-2007, 16:06   #1 (permalink)
webdesignsite no se puede cailificar en este momento
 
Avatar de webdesignsite
 
Fecha de Ingreso: enero-2007
Mensajes: 155
Pregunta Consulta con HTACCESS...!!!

Hola, tengo 2 archivos.php; el 1º es mensajes.html y el 2º enviar.php que procesa los datos del 1º, y a traves de .htaccess quiero que a enviar.php se acceda solo y únicamente a través del 1º mensajes.php, que el usuario no pueda acceder a enviar.php directamente, se entiende???, hay forma de hacerlo???

Gracias y Saludos!!!
__________________
WebDesignSite
Diseño Web - Altas Buscadores Gratis - Intercambio de Banners - Foros de soporte
http://webdesignsite.bolhost.com/
webdesignsite está desconectado   Responder Citando
Antiguo 04-dic-2007, 16:29   #2 (permalink)
Keysher está en el buen camino
 
Fecha de Ingreso: noviembre-2002
Mensajes: 744
Re: Consulta con HTACCESS...!!!

Desde el htaccess ni idea... pero si se puede sería interesante.

Desde PHP si que se puede hacer, en enviar.php puedes mirar el referer de la página ($_SERVER['HTTP_REFERER']), para ver si es la que tú quieres.
Keysher está desconectado   Responder Citando
Antiguo 04-dic-2007, 16:46   #3 (permalink)
webdesignsite no se puede cailificar en este momento
 
Avatar de webdesignsite
 
Fecha de Ingreso: enero-2007
Mensajes: 155
Pregunta Re: Consulta con HTACCESS...!!!

Cita:
Iniciado por Keysher Ver Mensaje
Desde el htaccess ni idea... pero si se puede sería interesante.

Desde PHP si que se puede hacer, en enviar.php puedes mirar el referer de la página ($_SERVER['HTTP_REFERER']), para ver si es la que tú quieres.

Este metodo no es seguro para nada!!!

salu2.!
__________________
WebDesignSite
Diseño Web - Altas Buscadores Gratis - Intercambio de Banners - Foros de soporte
http://webdesignsite.bolhost.com/
webdesignsite está desconectado   Responder Citando
Antiguo 04-dic-2007, 16:50   #4 (permalink)
Moderador
GatorV es realmente agradableGatorV es realmente agradableGatorV es realmente agradableGatorV es realmente agradableGatorV es realmente agradableGatorV es realmente agradable
 
Avatar de GatorV
 
Fecha de Ingreso: mayo-2006
Ubicación: Queretaro, Mexico
Mensajes: 12.803
Re: Consulta con HTACCESS...!!!

Tema trasladado a Apache.

Porfavor publica en los foros correctos.
__________________
Blog Web
GatorV está desconectado   Responder Citando
Antiguo 04-dic-2007, 16:58   #5 (permalink)
kaninox está en el buen camino
 
Avatar de kaninox
 
Fecha de Ingreso: septiembre-2005
Ubicación: Chile
Mensajes: 2.077
Enviar un mensaje por MSN a kaninox
Re: Consulta con HTACCESS...!!!

se me ocurre guardar una variable con hidden y consultarla
la variable la podrias encriptar al ir a buscar...

me explico

formulario1.php
tus campos el boton submit y la variable hidden
<input type="hidden" name="oculto" value="ok">

en el segundo formulario
pones al comienzo

formulario2.php

Código PHP:
$encrip sha1("$_POST[oculto]");
$comprueba sha1("ok");
if (
$encrip != $comprueba)
{
header("Location: formulario1.php");
}
else
{
//mostramos la pagina de envio

asi si alguien entra directo a enviar.php o en mi caso formulario2.php lo envia devuelta y si te miran el fuente y tratan de enviar ok no lo aceptarapor que lo encripta

puedes para ocultar de mayor forma, un boton en flash con el campo...
o bien añadir md5 al sha1 base64 etc...

espero te sirva :D ya que con .htaccess no lo he hecho :P
te cuento si me sale algo....

__________________
Mas Sabe el que Estudia que el que no..... Pero mas goza el que no estudia :P
no respondo por MP
kaninox está desconectado   Responder Citando
Antiguo 04-dic-2007, 17:08   #6 (permalink)
webdesignsite no se puede cailificar en este momento
 
Avatar de webdesignsite
 
Fecha de Ingreso: enero-2007
Mensajes: 155
Pregunta Re: Consulta con HTACCESS...!!!

Cita:
Iniciado por kaninox Ver Mensaje
se me ocurre guardar una variable con hidden y consultarla
la variable la podrias encriptar al ir a buscar...

me explico

formulario1.php
tus campos el boton submit y la variable hidden
<input type="hidden" name="oculto" value="ok">

en el segundo formulario
pones al comienzo

formulario2.php

Código PHP:
$encrip sha1("$_POST[oculto]");
$comprueba sha1("ok");
if (
$encrip != $comprueba)
{
header("Location: formulario1.php");
}
else
{
//mostramos la pagina de envio

asi si alguien entra directo a enviar.php o en mi caso formulario2.php lo envia devuelta y si te miran el fuente y tratan de enviar ok no lo aceptarapor que lo encripta

puedes para ocultar de mayor forma, un boton en flash con el campo...
o bien añadir md5 al sha1 base64 etc...

espero te sirva :D ya que con .htaccess no lo he hecho :P
te cuento si me sale algo....


Si esta bien lo que decis, pero no me convence del todo, preferiría hacerlo con htaccess.

Desde muchas gracias!!!
__________________
WebDesignSite
Diseño Web - Altas Buscadores Gratis - Intercambio de Banners - Foros de soporte
http://webdesignsite.bolhost.com/
webdesignsite está desconectado   Responder Citando
Antiguo 05-dic-2007, 08:47   #7 (permalink)
Il capo della mafia
ferny llegará a ser famoso muy prontoferny llegará a ser famoso muy pronto
 
Avatar de ferny
 
Fecha de Ingreso: noviembre-2002
Ubicación: Al final del cable
Mensajes: 9.669
Re: Consulta con HTACCESS...!!!

El método que dice kaninox no es seguro, porque yo me creo otra página y meto la variable hidden, y no me detiene en ningún momento, o eso deduzco...

Con el .htaccess no sé si se puede. Yo sugeriría hacerlo con sesiones de PHP. Ahora mismo lo tengo un poco olvidado pero podría ser algo así:

Código PHP:
// código a insertar en archivos.php
session_name("misesion");
session_start();
$_SESSION["ha_pasado_por_archivos_php"] = true
Código PHP:
// código a insertar en enviar.php
session_name("misesion");
session_start();
if (
$_SESSION["ha_pasado_por_archivos_php"] == true) {
// codigo del archivo
} else {
die(
"Acceso prohibido");

__________________
www.mundodivx.com || www.mundodivx.org

Pon tu mano en un horno caliente durante un minuto y te parecerá una hora.
Siéntate junto a una chica preciosa durante una hora y te parecerá un minuto.
Eso es la relatividad.

Última edición por ferny; 05-dic-2007 a las 13:16. Razón: Había un error en el código
ferny está desconectado   Responder Citando
Antiguo 05-dic-2007, 09:38   #8 (permalink)
webdesignsite no se puede cailificar en este momento
 
Avatar de webdesignsite
 
Fecha de Ingreso: enero-2007
Mensajes: 155
Pregunta Re: Consulta con HTACCESS...!!!

Cita:
Iniciado por ferny Ver Mensaje
El método que dice kaninox no es seguro, porque yo me creo otra página y meto la variable hidden, y no me detiene en ningún momento, o eso deduzco...

Con el .htaccess no sé si se puede. Yo sugeriría hacerlo con sesiones de PHP. Ahora mismo lo tengo un poco olvidado pero podría ser algo así:

Código PHP:
// código a insertar en archivos.php
session_name("misesion");
session_start();
$_SESSION["ha_pasado_por_archivos_php"] = true
Código PHP:
// código a insertar en enviar.php
session_name("misesion");
session_start();
if (
$_SESSION["ha_pasado_por_archivos_php"] = true) {
// codigo del archivo
} else {
die(
"Acceso prohibido");


Si esta es una alternativa más fiable que la anterior, pero si alguien sabe como realizarlo con htaccess sería mucho mejor.

Gracias de antemano!!!
__________________
WebDesignSite
Diseño Web - Altas Buscadores Gratis - Intercambio de Banners - Foros de soporte
http://webdesignsite.bolhost.com/
webdesignsite está desconectado   Responder Citando
Antiguo 05-dic-2007, 16:23   #9 (permalink)
Keysher está en el buen camino
 
Fecha de Ingreso: noviembre-2002
Mensajes: 744
Re: Consulta con HTACCESS...!!!

Por qué dices que comprobar la URL con el Referer es inseguro? hay alguna forma de falsear eso?
Keysher está desconectado   Responder Citando
Antiguo 06-dic-2007, 01:42   #10 (permalink)
Il capo della mafia
ferny llegará a ser famoso muy prontoferny llegará a ser famoso muy pronto
 
Avatar de ferny
 
Fecha de Ingreso: noviembre-2002
Ubicación: Al final del cable
Mensajes: 9.669
Re: Consulta con HTACCESS...!!!

Pues sí, haz una búsqueda por google y verás que se puede cambiar u ocultar el referer.

__________________
www.mundodivx.com || www.mundodivx.org

Pon tu mano en un horno caliente durante un minuto y te parecerá una hora.
Siéntate junto a una chica preciosa durante una hora y te parecerá un minuto.
Eso es la relatividad.
ferny está desconectado   Responder Citando
Antiguo 06-dic-2007, 08:35   #11 (permalink)
webdesignsite no se puede cailificar en este momento
 
Avatar de webdesignsite
 
Fecha de Ingreso: enero-2007
Mensajes: 155
Pregunta Re: Consulta con HTACCESS...!!!

Alguna idea a mi consulta original???

Gracias y Saludos!!!
__________________
WebDesignSite
Diseño Web - Altas Buscadores Gratis - Intercambio de Banners - Foros de soporte
http://webdesignsite.bolhost.com/
webdesignsite está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 01:25.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93