Foros del Web » Programando para Internet » ASP Clásico »

sobre validacion y session

Estas en el tema de sobre validacion y session en el foro de ASP Clásico en Foros del Web. tengo una tabla en sql que almacena los nombres de los usuarios y sus passwords y un campo llamado "act" hago una validacion de los ...
  #1 (permalink)  
Antiguo 19/08/2002, 21:36
 
Fecha de Ingreso: enero-2002
Mensajes: 68
Antigüedad: 23 años, 4 meses
Puntos: 0
sobre validacion y session

tengo una tabla en sql que almacena los nombres de los usuarios y sus passwords y un campo llamado "act" hago una validacion de los usuarios mediante asp y almaceno el id (un campo numero en la tablaba user) en una variable session al hacer el login despues de cargar la variable session se realiza un update sobre la tabla apuntando a dicho id y cambiando el valor de "act" de 0 por 1 , de modo que si alguien intenta acceder al login con el mismo usuario no podra porque al validar consultara por el campo "act" si esta en 0 lo dejara pasar pero si esta en 1 no lo permitira; cuando el usuario esta validado y ya dentro de la aplicaión tiene la opcion de cerrar sesion y va a una salir.asp que contiene el codigo para cambiar el estado de su respectivo campo "act" de vuelta a 0 y session.abandon de la variable y estara afuera otra vez,
pero que pasa si el usuario cierre el navegador ó si se corto la internet ?? se que la variable session dura 20 min, lo cual es bien pero como puedo yo actualizar la tabla de user espefificamente el respectivo campo "act" del usuario en cuestión algo en el servidor me puede identificar la session que esta a punto de cerrarse ??? paara poder hacer una asp que chequee cada 5 ó cada minuto las sessiones a punto de caducar?? para poder actualizar la base.??help please. :)
  #2 (permalink)  
Antiguo 19/08/2002, 23:46
Avatar de bakanzipp  
Fecha de Ingreso: noviembre-2001
Ubicación: santiago de shilli
Mensajes: 2.554
Antigüedad: 23 años, 5 meses
Puntos: 0
Re: sobre validacion y session

cual es la idea de validar si un usuario X esta dos veces en tu sitio...¿?

o sea...si estas tratando de evitar que alguien que haya conocido la pwd de un usuario X no ingrese para que haga cosas indebidas.. creo que con esa validacion solo lograras cerrarle la puerta a uno solo...como saber si le cerraste la puerta al cliente o al "impostor" (supuestamente)...

por lo menos no lo veo válido para un site...me preocuparia mas de la seguridad de las claves de acceso que de la cantidad de veces que un mismo usuario esta logueado a la vez...



<center><font face=verdana size=1 color=blue>¸„.-·~¹°”ˆ˜¨Bakanzipp¨˜ˆ”°¹~·-.„¸[/CODE]</center>
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:23.