Foros del Web » Programando para Internet » PHP »

segurida php

Estas en el tema de segurida php en el foro de PHP en Foros del Web. hola quisiera saber como saber k un usuario ingrese los datos en el form .. y no manualmente por la url..pk mi sorpresa lo estaba ...
  #1 (permalink)  
Antiguo 08/03/2007, 11:50
 
Fecha de Ingreso: abril-2006
Mensajes: 240
Antigüedad: 18 años
Puntos: 1
segurida php

hola

quisiera saber como saber k un usuario ingrese los datos en el form .. y no manualmente por la url..pk mi sorpresa lo estaba probando y todo bien..e hice lo mismo por la url..y = paso al sistema..como puedo evitar eso...

de antemanos gracias
  #2 (permalink)  
Antiguo 08/03/2007, 13:20
Avatar de ebe
ebe
 
Fecha de Ingreso: marzo-2004
Ubicación: Guatemala
Mensajes: 363
Antigüedad: 20 años, 1 mes
Puntos: 11
Re: segurida php

como, como? podrias describirlo mas despacio que no te entiendo.
__________________
http://dev.wsnetcorp.com
  #3 (permalink)  
Antiguo 08/03/2007, 13:26
Avatar de realandres  
Fecha de Ingreso: noviembre-2006
Mensajes: 59
Antigüedad: 17 años, 5 meses
Puntos: 0
Re: segurida php

Puedes enviar las variables en vez de por url por metodo post, asi no se veran las variables. Si la unica manera es enviando las variables por el url usa la funcion base64_encode, para que no se vea lo que estas mandando por el url, en la pagina donde vas a recibir las variables debes usar base64_decode para obtenerlas en su forma original
  #4 (permalink)  
Antiguo 08/03/2007, 15:13
Avatar de Carxl
Colaborador
 
Fecha de Ingreso: agosto-2006
Ubicación: Bogotá
Mensajes: 2.993
Antigüedad: 17 años, 8 meses
Puntos: 70
Exclamación Re: segurida php

Hola climax2006.

Para el problema que te refieres, debes usar sesiones, son las unicas que te pueden ayudar para saber quien es el que está intentando entrar a tu sitio por medio de la URL, debes crear un script de seguridad, que se supone que va y consulta en ytu DB, los perfiles y según el que entre, pues lo manda a una página de error o a otra index.

Saludos!
__________________
Hay 10 tipos de personas, los que entienden binario y los que no. (Anónimo)
www.programandoweb.com
  #5 (permalink)  
Antiguo 09/03/2007, 13:40
 
Fecha de Ingreso: abril-2006
Mensajes: 240
Antigüedad: 18 años
Puntos: 1
Re: segurida php

hola...si sai lo hago por session..
pero lo k pasa es k si = la id del ususario en la url = pasa..le puse una validacion de k si no existia o es nula..lo mande para afuera..pero k pasa si avergua la id..pasa directo al sistema y es ahi donde tengo el problema...
  #6 (permalink)  
Antiguo 09/03/2007, 13:44
 
Fecha de Ingreso: febrero-2005
Mensajes: 187
Antigüedad: 19 años, 2 meses
Puntos: 2
Re: segurida php

Ya entiendo tu problema, lo que necesitas hacer es recibir las variables por metodo $_POST, para que estes seguro de que no estan intentando acceder por url.

Si tienes una pagina que recibe los datos asi:

<?
$id = $_REQUEST['id_cliente'];
?>

estarias recibiendo variables para ambos metodos, pero si lo limitas con post, podras asegurarte de que no viene via url.

<?
$id = $_POST['id_cliente'];
?>


Ahi tienes... espero te sirva
__________________
___________________________
Hosting y Dominios en colombia
Blog de Cubica
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:52.