Foros del Web » Programando para Internet » ASP Clásico »

sobre login AYUDA!

Estas en el tema de sobre login AYUDA! en el foro de ASP Clásico en Foros del Web. hola a todos veran, tengo en mi pagina un login que crea una cookie con un codigo generado cuando el usuario se registro, y asi ...
  #1 (permalink)  
Antiguo 23/02/2005, 11:18
 
Fecha de Ingreso: noviembre-2004
Ubicación: Sevilla
Mensajes: 139
Antigüedad: 19 años, 7 meses
Puntos: 0
sobre login AYUDA!

hola a todos

veran, tengo en mi pagina un login que crea una cookie con un codigo generado cuando el usuario se registro, y asi el usuario esta logueado durante 7 dias.

de esta forma lo lleva a cabo:

Cita:
Response.Cookies(strconfiguracionnombrecookie)("lo gin") = rslogin("usuarios_codigo")
Response.Cookies(strconfiguracionnombrecookie).Exp ires = Now() + 7
mi primera pregunta es como se hace para que la sesion del usuario acabe nada mas cerrar el explorador.

mi segunda pregunta es si el metodo de las cookies es seguro, ya que alguno de los usuarios tienen acceso al panel de control.

en la tabla de usuarios, hay unas casilla "si/no" llamadas: noticias, entrevistas, enlaces...

y luego dependiendo de si estos campos son true o fALse tienen acceso o no a algunas secciones del panel.

Cita:
if rsusuarios("noticias") = false then
response.redirect "paginaerror"
end if

mas o menos asi xD
es arriesgado hacer todo esto con cookies?

que diferencia hay entre cookie y session, que alguien me lo aclare por favor, cual es mejor? es lo mismo? :S

no se si me he explicado bien :S

un saludo

gracias por vuestro tiempo ;)
__________________
Punkis De Mierda

Foro punk rock
  #2 (permalink)  
Antiguo 23/02/2005, 11:21
Avatar de sjam7  
Fecha de Ingreso: diciembre-2001
Ubicación: Guadalajara, Mexico
Mensajes: 3.672
Antigüedad: 22 años, 5 meses
Puntos: 16
lo que yo veo con las cookies es que si el usuario ingresa desde una pagina por ejemplo de un cibercafe la direccion quedara en el historial del url y cualquier persona que entre estara logeado automaticamente

en cuestiones de seguridad es mejor logearse cada que ingresen, si no es tan importante la seguridad entonces si usa las cookies como en estos foros
  #3 (permalink)  
Antiguo 23/02/2005, 11:27
Avatar de u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 22 años, 5 meses
Puntos: 98
En realidad las cookies y las sesiones son cosas muy similares, tu guardas una cookie en el cliente para "propagar una sesion" es decir, tu lo reconoceras a manera de sesion mediante una cookie, y su uso es precisamente el de que lo puedas reconocer durante un tiempo determinado, con una sesion, tu lo reconoces durante el tiempo que dure su sesion y esta este activa, pero ninguna de las dos funcionara si el cliente no tiene activadas las cookies en su browser...
Con respecto a si es seguro o no, yo diria, no guardes en una cookie ninguna informacion que sea desde la perspectiva de tu aplicacion, de alta seguridad, con lo cual, parece que ya esta respondida la pregunta.
Y por ultimo, lo que quieres del menu, lo puedes hacer con cookies, pero no se, tal vez seria mas practico hacerlo con sesiones...

Conclusion: Las cookies y las sesiones estan intimamente ligadas, se pueden utilizar de manera similar dependiendo del tiempo de caducidad de algun proceso, pero necesariamente para utilizar cualquiera, tienes que depender del cliente, a mi personalmente no me gusta utilizar cookies porque siento que dependo en otro pasito del cliente

Salu2,
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway
  #4 (permalink)  
Antiguo 23/02/2005, 12:09
 
Fecha de Ingreso: noviembre-2004
Ubicación: Sevilla
Mensajes: 139
Antigüedad: 19 años, 7 meses
Puntos: 0
gracias a los 2 por responder :)

he cambiado mi login, ahora utilizo session, he pensado en hacer 2 tipos de sesiones: una para los usuarios normales, con una duracion de unas pocas de horas y otra para los usuarios con acceso al panel de administracion que acabara cuando el usuario cierre el explorador (esto ultimo no se hacerlo xd) y en google solo he encontrado como cerrar lña sesion manualmente (Session.Abandon())

alguien podria decirme como cerrar la sesion cuando el usuario cierre el explorer?


ademas de cookies y session hay otros metodos para restringir el acceso al panel?

un saludo
__________________
Punkis De Mierda

Foro punk rock
  #5 (permalink)  
Antiguo 23/02/2005, 16:24
 
Fecha de Ingreso: noviembre-2004
Ubicación: Sevilla
Mensajes: 139
Antigüedad: 19 años, 7 meses
Puntos: 0
q no caiga xD
__________________
Punkis De Mierda

Foro punk rock
  #6 (permalink)  
Antiguo 23/02/2005, 16:56
Avatar de sjam7  
Fecha de Ingreso: diciembre-2001
Ubicación: Guadalajara, Mexico
Mensajes: 3.672
Antigüedad: 22 años, 5 meses
Puntos: 16
las sesiones se cierran solas despues de 20min de no usarse
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:47.