Foros del Web » Programando para Internet » PHP »

Impedir burlar credenciales con la URL

Estas en el tema de Impedir burlar credenciales con la URL en el foro de PHP en Foros del Web. Tengo hecha una aplicacion web, que para entrar se piden credenciales ( usuario y contraseña ), si el usuario esta dentro de la base de ...
  #1 (permalink)  
Antiguo 09/09/2009, 08:06
 
Fecha de Ingreso: febrero-2008
Ubicación: Madrid
Mensajes: 474
Antigüedad: 16 años, 3 meses
Puntos: 1
Exclamación Impedir burlar credenciales con la URL

Tengo hecha una aplicacion web, que para entrar se piden credenciales ( usuario y contraseña ), si el usuario esta dentro de la base de datos se le manda automáticamente a una URL.

¿Cuál es mi problema? Si por algún casual se conoce dicha URL se pega en el explorador y ha burlado toda seguridad.

¿Hay algún método para hacer que todas las URL deban pasar antes por la URL de las credenciales?

gracias.
  #2 (permalink)  
Antiguo 09/09/2009, 08:11
Avatar de rompeguesos  
Fecha de Ingreso: marzo-2009
Mensajes: 692
Antigüedad: 15 años, 1 mes
Puntos: 8
Respuesta: Impedir burlar credenciales con la URL

que tal verificando si esta logueado?

Código PHP:
if($_SESSION['user']){
echo 
"Estas logueado y por eso ves esto";
}else{
echo 
"No estas logueado con lo cual vete a la playa....";

eso es un ejemplo
  #3 (permalink)  
Antiguo 09/09/2009, 08:11
Avatar de abimaelrc
Colaborador
 
Fecha de Ingreso: mayo-2009
Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 15 años
Puntos: 1517
Respuesta: Impedir burlar credenciales con la URL

Para estos casos debes usar sesiones o cookies. Te sugiero mejor buscar sobre sesiones
__________________
Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos
  #4 (permalink)  
Antiguo 09/09/2009, 08:14
Avatar de rompeguesos  
Fecha de Ingreso: marzo-2009
Mensajes: 692
Antigüedad: 15 años, 1 mes
Puntos: 8
Respuesta: Impedir burlar credenciales con la URL

abimaelrc te ganaooooo jejejejeje :P a salio el mio primero :D
  #5 (permalink)  
Antiguo 09/09/2009, 08:46
 
Fecha de Ingreso: febrero-2008
Ubicación: Madrid
Mensajes: 474
Antigüedad: 16 años, 3 meses
Puntos: 1
Respuesta: Impedir burlar credenciales con la URL

Cita:
Iniciado por rompeguesos Ver Mensaje
que tal verificando si esta logueado?

Código PHP:
if($_SESSION['user']){
echo 
"Estas logueado y por eso ves esto";
}else{
echo 
"No estas logueado con lo cual vete a la playa....";

eso es un ejemplo
Creo que esta es la forma más rápida y sencilla para mi.

Muchas gracias a todos.
  #6 (permalink)  
Antiguo 09/09/2009, 08:54
Avatar de abimaelrc
Colaborador
 
Fecha de Ingreso: mayo-2009
Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 15 años
Puntos: 1517
Respuesta: Impedir burlar credenciales con la URL

No te va a funcionar sino haces uso de una funcion. Te sugiero leer porque vas a venir con mas dudas.
__________________
Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos
  #7 (permalink)  
Antiguo 09/09/2009, 08:57
Avatar de rompeguesos  
Fecha de Ingreso: marzo-2009
Mensajes: 692
Antigüedad: 15 años, 1 mes
Puntos: 8
Respuesta: Impedir burlar credenciales con la URL

:D Oye apoyo 100% a abimaelrc echale una ojeada al tema aunque no te enteres de mucho pero porlomenos vas cogiendo idea y luego pues ir probando como "hacemos" todos los novatos incluido yo jejeje

Decirte que creo que lo que trata abimaelrc de decirte es que sin indicar session_start(); a principio de todas las paginas donde vayas a usar ese codigo no funcionara
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 02:20.