Ver Mensaje Individual
  #1 (permalink)  
Antiguo 06/09/2010, 16:20
Avatar de Pike
Pike
 
Fecha de Ingreso: agosto-2008
Ubicación: Por ahí
Mensajes: 251
Antigüedad: 15 años, 8 meses
Puntos: 1
seguridad en sesiones

A ver si puedo explicarme bien:
Cuando programas una web con sesiones, el usuario accede a una página privada o de miembros registrándose o logueándose previamente. Ahora bien, cualquier usuario con un mínimo de idea sabe que escribiendo la ruta en la consola se salta este formulario de login o de registro. Espero haberme explicado bien. Ej:

index/sesiones/login.php te logueas y accedes a index/sesiones/inicio.php

cualquier persona que sepa un poco puede acceder a tu página privada de usuarios escribiendo en la url la 2ª ruta.

Se que estoy hablando de algo básico, pero me gustaría saber como evitar esto, que si intentas escribir la segunda ruta index/sesiones/inicio.php te lleve a la página de login y no puedas atajar.

Saludos a rodos