Foros del Web » Programando para Internet » ASP Clásico »

Seguridad con querys

Estas en el tema de Seguridad con querys en el foro de ASP Clásico en Foros del Web. Hola, Estoy haciendo una aplicacion en la que pasopor query el id del cliente. Mientras se sstá ejecutando la aplicación aparece en la barra de ...
  #1 (permalink)  
Antiguo 11/08/2006, 01:15
Avatar de Laika  
Fecha de Ingreso: octubre-2001
Mensajes: 1.376
Antigüedad: 22 años, 7 meses
Puntos: 0
Exclamación Seguridad con querys

Hola,

Estoy haciendo una aplicacion en la que pasopor query el id del cliente. Mientras se sstá ejecutando la aplicación aparece en la barra de direcciones la url....?id_cliente=432 por ejemplo.

Un cliente puede ver sus cuentas etc y se me ocurre que si otro cliente que entra en la aplicación si cambia en la barra de direcciónes el id_cliente podrá ver lo de otra persona en el caso de que exista el id_cliente que el escriba. No se si me he explicado bien.

¿Cuál sería la manera más segura de solucionar esto?¿Encriptar lo queva por querys?¿Puede hacerse esto?

GRacias
  #2 (permalink)  
Antiguo 11/08/2006, 08:44
 
Fecha de Ingreso: abril-2004
Ubicación: México D.F.
Mensajes: 1.724
Antigüedad: 20 años, 1 mes
Puntos: 4
Si si puedes, creo en la biblioteca de funciones hay un código para encriptar de tal forma q cada vez que envies el id_cliente deberá de encriptarlo y cuando leas el valor nuevamente tendrás q hacer lo contrario.
  #3 (permalink)  
Antiguo 11/08/2006, 09:03
Avatar de JuanRAPerez
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 2.393
Antigüedad: 20 años, 7 meses
Puntos: 27
Cita:
Estoy haciendo una aplicacion en la que pasopor query el id del cliente. Mientras se sstá ejecutando la aplicación aparece en la barra de direcciones la url....?id_cliente=432 por ejemplo.
si no queres que la gente vea otros clientes poniendo por ejemplo

?id_cliente=430
?id_cliente=431
?id_cliente=435
?id_cliente=436

amarra el id_cliente al usuario que entra a ver tu pagina, si el id_cliente pertenece al usuario que lo vea, si no que le mande un mensaje que diga no esta autorizado aver otros clientes.

al usuario logiado ponele el id_cliente (id_empresa) que puede ver.

saludos
__________________
JuanRa Pérez
San Salvador, El Salvador
  #4 (permalink)  
Antiguo 10/10/2006, 14:19
Avatar de Laika  
Fecha de Ingreso: octubre-2001
Mensajes: 1.376
Antigüedad: 22 años, 7 meses
Puntos: 0
¿Puedes concretarme un poco más lo que me comentas o ponerme algun ejemplo sencillo para que te entienda mejor?

Gracias
  #5 (permalink)  
Antiguo 11/10/2006, 16:46
Avatar de JJF
JJF
 
Fecha de Ingreso: mayo-2005
Mensajes: 205
Antigüedad: 19 años
Puntos: 0
Sonrisa veamos

Hola, busca cómo trabajar con sesiones de usuarios, ahi esta tu solucion!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:24.