Foros del Web » Programando para Internet » PHP »

¿Proteger un php con un token? Pero refresco con ajax

Estas en el tema de ¿Proteger un php con un token? Pero refresco con ajax en el foro de PHP en Foros del Web. Hola Amigos , Tengo un problemilla... Verán... Tengo un php llamado prueba.php que contiene: Código: <?php session_start(); if($_GET["token"]==$_SESSION["token"]) { echo rand(0,6); } ?> Hay uno ...
  #1 (permalink)  
Antiguo 23/04/2014, 10:04
 
Fecha de Ingreso: abril-2010
Mensajes: 267
Antigüedad: 14 años
Puntos: 1
¿Proteger un php con un token? Pero refresco con ajax

Hola Amigos ,
Tengo un problemilla... Verán... Tengo un php llamado prueba.php que contiene:
Código:
<?php
session_start();
if($_GET["token"]==$_SESSION["token"]) {
echo rand(0,6);
}
?>
Hay uno que lo llama que contiene:

Código:
<?php
echo '<script>
setInterval(function() {
	$.ajax({
		success:function(request){
		 $("#resultado").html(request);
	},url:"prueba.php?token=' . $_SESSION["token"] . '",cache: false});
}, 1000);
</script>';
?>
<div id="resultado">0</div>
Todo funciona correctamente excepto una cosa... El token, cuando lleva un cierto tiempo al refrescar no mjuestra nada, debido a que está en un sistema de login hize un unset a esa sesion en el prueba.php , pero logicamente me daría un valor y se quedaría en blanco... Sencillamente quiero proteger COMO SEA ese archivo para que nadie lo inserte en su web o haga cualquier imprevisto, esto es un breve ejemplo de lo que hago, tampoco varía, ¿Cómo protejo ese archivo prueba? solo quiero que lo lean quien acceda a la web mediante ese código.

¡Un Saludo!
  #2 (permalink)  
Antiguo 23/04/2014, 10:26
Avatar de h2swider  
Fecha de Ingreso: julio-2007
Ubicación: Ciudad de Buenos Aires
Mensajes: 932
Antigüedad: 16 años, 8 meses
Puntos: 194
Respuesta: ¿Proteger un php con un token? Pero refresco con ajax

Lo que yo haría es persistir los tokens validos en una DB o un archivo de texto.

Entonces al entrar a tu pagina pregunto si el token es valido, de ser así creo la sesion y listo...
__________________
Codifica siempre como si la persona que finalmente mantedra tu código sea un psicópata violento que sabe donde vives
  #3 (permalink)  
Antiguo 23/04/2014, 10:30
 
Fecha de Ingreso: abril-2010
Mensajes: 267
Antigüedad: 14 años
Puntos: 1
Respuesta: ¿Proteger un php con un token? Pero refresco con ajax

Pero como los cancelo?
  #4 (permalink)  
Antiguo 23/04/2014, 10:46
Avatar de h2swider  
Fecha de Ingreso: julio-2007
Ubicación: Ciudad de Buenos Aires
Mensajes: 932
Antigüedad: 16 años, 8 meses
Puntos: 194
Respuesta: ¿Proteger un php con un token? Pero refresco con ajax

A que llamas cancelar
__________________
Codifica siempre como si la persona que finalmente mantedra tu código sea un psicópata violento que sabe donde vives
  #5 (permalink)  
Antiguo 23/04/2014, 12:14
 
Fecha de Ingreso: abril-2010
Mensajes: 267
Antigüedad: 14 años
Puntos: 1
Respuesta: ¿Proteger un php con un token? Pero refresco con ajax

Supongo que esa sesion/token debe eliminarse no?, porque si nos con ese mismo se podría acceder desde cualquier lugar :/

Etiquetas: ajax, html, refresco, token
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:08.