Ver Mensaje Individual
  #8 (permalink)  
Antiguo 30/08/2002, 06:34
rrufo
 
Fecha de Ingreso: enero-2002
Mensajes: 1.438
Antigüedad: 23 años, 3 meses
Puntos: 0
Re: Pasar parametros de seguridad a una web

a redmon.

Creo q tienes fallo de estructura.

En lineas generales tu sitio web tendra esto:

-Pag de Bienvenida donde se solicita el pswd y el ususario. Esta pag es la puesta a la zona privada.

-Zona prv, donde no se puede entrar si no pones el passw.
hay dos formas de proteger esta zona.
-una es cerrando la puerta anterior, de forma q si no tiene el passw no llega hasta aqui. pero esto se tiene q complementar, pues sino alguien pondria: www.tuwem.com/zonaprv.asp y entraria sin problemas.

para mejorar esta seguridad en cada pag de la zona restringida, se pone un codigo del tipo:
if MM_USERNAME == "" then response.redirect (alaputacalle.asp)

de forma q si el usuario no tiene una variable session llamada MM_username q reconozca el servidor, entonces no esta autorizado.

como supondras este valor se le otorga en la pantalla del login



-Ventana de error donde se redirige al usuario si teclea mal la claves o entra en zona privada sin autorizacion. llamada anteriormente alaputacalle.asp (esta ventana puede se la del login otra vez)

SOLUCION:
si tienes implementada tu zona privada de esta forma, entonces tienes q saltar directamente dentro de la zona privada, si esta autorizado (reconoce MM_username).

Me he errrollado mucho y no se si me he esplicado bien. Si quieres el martes te envio un codigo de ejemplo, antes no podre.

Un Saludo