Foros del Web » Programando para Internet » ASP Clásico »

me rendi con el tema del historial...

Estas en el tema de me rendi con el tema del historial... en el foro de ASP Clásico en Foros del Web. wenas... hace un tiempo escribia en estas páginas solicitando algún método para evitar que las páginas aparezcan en el historial del cliente... ya tiré la ...
  #1 (permalink)  
Antiguo 11/04/2005, 11:50
Avatar de sabandija25  
Fecha de Ingreso: abril-2004
Mensajes: 302
Antigüedad: 20 años, 1 mes
Puntos: 0
Mensaje me rendi con el tema del historial...

wenas...

hace un tiempo escribia en estas páginas solicitando algún método para evitar que las páginas aparezcan en el historial del cliente...
ya tiré la toalla porque probé muchas cosas(hasta mezclar con js) y nunca me funcionó...

tengo muchas páginas asp, donde en la mayoría uso post... pero en algunas uso inevitablemente get(con links)... no he podido cambiar eso ya que de repente necesito abrir un popup con un tamaño ajustado y la unica forma de enviar datos asi es con window.open, o de repente necesito poner un link pero la página de respuesta lleva xelupload... en fin... ese tema ya no me importa...

ahora la cuestión es saber si realmente los datos que aparecen en get pueden ser "peligrosos"...

los datos de autentificación los llevo todos en post, asi que no hay problema...

pero a veces tengo en get(que aparece en el historial) páginas que borran datos de tablas...(datos no tan importantes como contraseñas, pero datos igualmente)...

tengo todas pero todas las páginas del sistema con un if con session al principio que tira para afuera a los usuarios que no se han logueado, pero igualmente pueden ver que se yo por ej: pagina.asp?id=1&valor=elimina.

con esos datos pueden hacer algo?? o sea digo por ej sin que puedan ingresar con un login/pass... sin hacer eso, pueden hacer algo como para ejecutar esa página y burlar la variable de session?

gracias y disculpen la lata, pero estuve mas de 4 meses tratando de buscarle solución a este tema del historial, asi que comprendan plz
  #2 (permalink)  
Antiguo 11/04/2005, 13:12
Avatar de Neuron_376  
Fecha de Ingreso: abril-2005
Mensajes: 1.051
Antigüedad: 19 años, 2 meses
Puntos: 2
Hola

Tu miedo, es que alguien entra al historial y encuentra algo como:

http://tupagina/pagina_Escribe_Al_Da...&valor=elimina

Bien, pues no hay manera de burlar la variable de Session si haces tus validaciones correctas, es decir:

pagina_Escribe_Al_DataBase.asp

1. Si NO_EXISTE (Session("Miembro_AUTENTIFICADO")) then
Response.Redirect = "/INICIAR_SESION.asp"

No hay problema, no te preocupes por ese caso.

Lo que si, es que con los valores POST o GET debes siempre validar que estas recibiendo exactamente lo que puedes recibir, no mas y no menos.

Suerte!!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:49.