Foros del Web » Programando para Internet » ASP Clásico »

- PARA EXPERTOS -Registros de usuarios y administradores en la misma tabla ¿inseguro?

Estas en el tema de - PARA EXPERTOS -Registros de usuarios y administradores en la misma tabla ¿inseguro? en el foro de ASP Clásico en Foros del Web. Hola saludos a todos Tengo una pregunta sobre seguridad Tengo una tabla llamada usuarios, en esta tabla tengo registrados los nombres de usuario, contraseña y ...
  #1 (permalink)  
Antiguo 16/12/2004, 16:07
Avatar de cookie  
Fecha de Ingreso: agosto-2002
Mensajes: 688
Antigüedad: 22 años, 8 meses
Puntos: 0
- PARA EXPERTOS -Registros de usuarios y administradores en la misma tabla ¿inseguro?

Hola saludos a todos

Tengo una pregunta sobre seguridad

Tengo una tabla llamada usuarios, en esta tabla tengo registrados los nombres de usuario, contraseña y privilegios (administrador y limitado) esta tabla pertenece a la BD de un sitio Web hecho con ASP VBSCRIPT y pues evidentemente sirve para restringir el uso.


Mi preguntas son

¿la manera en que lo estoy haciendo es adecuada?

¿Es mejor tener una tabla de usuarios limitados y otra tabla de Administradores?

Cabe mencionar, que el administrador jamas entra a donde entra el limitado (digamos podria, pero no es necesario) de hecho la idea es que el administrador solo entre al panel de administracion del sitio, y el privilegio de usuarios limitados, es para el resto del sitio web.

Para los que ya tienen experiencia realizando esto en diversas ocasiones , que me recomiendan ??

gracias
__________________
___________________________

do the evolution ¡
Mineriaenlinea.com
  #2 (permalink)  
Antiguo 16/12/2004, 16:32
Avatar de lexus  
Fecha de Ingreso: enero-2002
Ubicación: Cali - Colombia
Mensajes: 2.234
Antigüedad: 23 años, 4 meses
Puntos: 4
es mejor que uses una tabla de usuarios con campos por ejemplo como de login, clave, estatus, donde estatus puede ser 1,2,3 y donde 1 es para usuarios que pueden solo leer datos, 2 para usuarios qeu pueden leer y editar y 3 para administradores. espero te sirva la idea..
__________________
Control de Visitantes, Control de Accesos, Minutas digitales, Manejo de Correspondencia
http://www.controldevisitantes.com
  #3 (permalink)  
Antiguo 16/12/2004, 16:44
Avatar de cookie  
Fecha de Ingreso: agosto-2002
Mensajes: 688
Antigüedad: 22 años, 8 meses
Puntos: 0
gracias por responder Lexus

De hecho asi como lo planteas es como comento que lo vengo haciendo para eso utilizo la columna privilegio (que puede ser de administrador o limitado).

Entonces creo que es la mejor manera ¿verdad?

si alguien tiene otro consejo igusalmente lo agradezco
__________________
___________________________

do the evolution ¡
Mineriaenlinea.com
  #4 (permalink)  
Antiguo 16/12/2004, 16:48
Avatar de lexus  
Fecha de Ingreso: enero-2002
Ubicación: Cali - Colombia
Mensajes: 2.234
Antigüedad: 23 años, 4 meses
Puntos: 4
pues no se si es la mejor manera, pero asi lo he venido haciendo yo por años, y me ffuncoina perfecto, depronto habran mejores maneras de hacerlo.. yo prefiero usar pocas tablas para centrarme solo en una. pero seguro habran mejores maneras.. esperemos a ver si alguien dice otra idea.
__________________
Control de Visitantes, Control de Accesos, Minutas digitales, Manejo de Correspondencia
http://www.controldevisitantes.com
  #5 (permalink)  
Antiguo 16/12/2004, 20:40
Avatar de AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 24 años, 2 meses
Puntos: 535
Puede que haya merjores maneras, las desconozco, pero me parece que tal cual lo estás haciendo no debería haber riesgos en cuanto a seguridad (si tu aplicación, desde el vamos, es segura)
__________________
...___...
  #6 (permalink)  
Antiguo 17/12/2004, 06:18
Avatar de Muzztein  
Fecha de Ingreso: agosto-2002
Ubicación: Hangar 18
Mensajes: 1.703
Antigüedad: 22 años, 8 meses
Puntos: 16
pero esta pregunta no califica para expertos..es muy facil !!!

jejejeje...
  #7 (permalink)  
Antiguo 17/12/2004, 09:25
Avatar de cookie  
Fecha de Ingreso: agosto-2002
Mensajes: 688
Antigüedad: 22 años, 8 meses
Puntos: 0
Gracias por tu ayuda Dazu





Cita:
Iniciado por Muzztein
pero esta pregunta no califica para expertos..es muy facil !!!

jejejeje...
estaba casi seguro de recibir un comentario como este

Y tienes razon Muzztein, es facil.

Quise preguntar a los expertos para saber de que manera lo hacen y lo han hecho a lo largo de su experiencia (experto = experiencia) , y no para que otro novato igual a mi me diera un consejo de como lo hece el, ya que cuando se trata de abordar el tema de seguridad, me quedo con la opinion de los expertos

Como tu bien sabes, la gente con experiencia, tiene mas que probadas aquellas cosas que se hacen con mucha frecuencia (como lo de mi pregunta) y que mejor que preguntar si lo que hago es la manera mas adecuada a alguien que lo ha hecho muchisimas veces.
__________________
___________________________

do the evolution ¡
Mineriaenlinea.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:29.