Foros del Web » Programando para Internet » ASP Clásico »

Encriptar password...

Estas en el tema de Encriptar password... en el foro de ASP Clásico en Foros del Web. Hola: Cuando se pasa un password como parametro de una pagina a otra, si vamos a la barra de direcciones se puede ver el contenido ...
  #1 (permalink)  
Antiguo 14/03/2002, 09:41
 
Fecha de Ingreso: enero-2002
Ubicación: Cienfuegos
Mensajes: 19
Antigüedad: 22 años, 5 meses
Puntos: 0
Encriptar password...

Hola:

Cuando se pasa un password como parametro de una pagina a otra, si vamos a la barra de direcciones se puede ver el contenido de mismo ya sea en la actual como en el historial de direcciones que se va creando con las paginas en cache?

Hay alguna forma de evitar esto? Evitar que la pagina se guarde en cache es una forma, pero hay otra?

Gracias :P
  #2 (permalink)  
Antiguo 14/03/2002, 09:53
Avatar de bakanzipp  
Fecha de Ingreso: noviembre-2001
Ubicación: santiago de shilli
Mensajes: 2.554
Antigüedad: 22 años, 7 meses
Puntos: 0
Re: Encriptar password...

pero por que no pasas la variable de una forma que no sea por parametro, puede ser como variable oculta en el html
<input type=hidden value="<%=password%>">
o como variable de sesion
<%session("password")=password%&gt ;
:P
  #3 (permalink)  
Antiguo 14/03/2002, 12:49
 
Fecha de Ingreso: enero-2002
Mensajes: 120
Antigüedad: 22 años, 5 meses
Puntos: 0
Re: Encriptar password...

Lo que dice bakanzipp es cierto. NUNCA pases passwords por GET, es decir tipo:
response.redirect "pagina.asp?Pwd=" & password.
Lo has de pasar mediante POST en un formulario:
<form name="miform" method="POST" action="pagina.asp">
<input type="password" size="10" name="pwd" id="pwd">
blablabla
<input type=submit value="Enviar Datos">
</form>

La única diferencia es que en la página destino, en lugar de utilizar :
pwd = request.querystring("pwd"), deberás usar:
pwd = request.form("pwd")

Se puede usar también request("pwd"), pero no lo recomiento, ya que puedes tener problemas si tienes cookies con el mismo nombre.
  #4 (permalink)  
Antiguo 14/03/2002, 23:00
Avatar de urjose  
Fecha de Ingreso: diciembre-2001
Mensajes: 5.286
Antigüedad: 22 años, 5 meses
Puntos: 1
Re: Encriptar password...

en vez de pasarla como parametro guardala en una cookie o en una session

session("Password")="Mipassword&quo t;

y la recibes:

password=session("password")

Response.Cookies("Password")="MiPas sword"
Response.Cookies("Password").Expires=&qu ot;01/01/2004"

y la recibes

password=request.Cookies("Password")

saludos :)
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:59.