Foros del Web » Programando para Internet » ASP Clásico »

Seguridad contra usuarios maliciosos

Estas en el tema de Seguridad contra usuarios maliciosos en el foro de ASP Clásico en Foros del Web. Ante todos gracias por la ayuda prestada, bueno como prodria proteger las direcciones que aparecen en la url, para que al momenteo de que un ...
  #1 (permalink)  
Antiguo 14/07/2003, 10:47
 
Fecha de Ingreso: marzo-2002
Ubicación: Maracaibo
Mensajes: 27
Antigüedad: 22 años, 3 meses
Puntos: 0
Busqueda Seguridad contra usuarios maliciosos

Ante todos gracias por la ayuda prestada,

bueno como prodria proteger las direcciones que aparecen en la url, para que al momenteo de que un usuario malisioso cambien o coloque algo en la dirección Url, no pase nada, si no que quede en la misma página, o algo así...

Lo primordial es como puedo hacer para proteger las direcciones url contra ese tipo de usuarios, que pennse que no existian
__________________
Prefiero un minuto de verguenza a una eternidad de desconocimiento por no hacer una pregunta...
  #2 (permalink)  
Antiguo 14/07/2003, 11:21
Avatar de AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 23 años, 3 meses
Puntos: 535
podés comprobar el http_referer.
si se modifica un parámetro de la URL, el referer es nulo.

if request.servervariables("http_referer") = "" Then
Response.Write "no jodas... tu IP ha sido informada blablabla"
Response.End
End if
__________________
...___...
  #3 (permalink)  
Antiguo 14/07/2003, 17:31
Avatar de Tx
Tx
 
Fecha de Ingreso: enero-2002
Ubicación: Cba - Arg
Mensajes: 188
Antigüedad: 22 años, 5 meses
Puntos: 1
Hola..
La respuesta de dazuaga esta bien, pero es fácil de saltar, creando un HTML con el link.
No se que clase de protección necesitas, pero podrías hacerlo con variables de sesión y niveles de acceso; y para evitar errores en consultas a la bd siempre comprueba si estas en EOF ó BOF antes de mostrar algo.

Pero como te dije antes no entiendo muy bien que es lo que necesitas.

Saludos...

Última edición por Tx; 14/07/2003 a las 17:37
  #4 (permalink)  
Antiguo 14/07/2003, 17:50
Avatar de AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 23 años, 3 meses
Puntos: 535
Es correcto lo que Tx comenta. Me había olvidado de ese problema. Para solucionarlo, modificás un poco la condición. Algo así:

<%
variable = request.servervariables("http_referer")

if variable = "" or InStr(variable, "http://www.misitio.com/") = 0 Then
Response.Write "no jodas... tu IP ha sido informada blablabla"
Response.End
End if
%>


Otra posible, suponiendo un administrador de contenidos por usuario, es comproar que el ID del usuario actual (en una session, por ejemplo) coincida con el ID del usuario almacenado en un campo del artículo a modificar/eliminar. Si no coinciden se le deniega el acceso.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:09.