Foros del Web » Creando para Internet » Sistemas de gestión de contenidos »

Problemas con script : Autentificator

Estas en el tema de Problemas con script : Autentificator en el foro de Sistemas de gestión de contenidos en Foros del Web. Hola , tengo el sigueinte problema con el autentificator cluster, me pasa que la gente que tiene activados algunos firewalls como el norton no consiguen ...
  #1 (permalink)  
Antiguo 19/05/2003, 14:07
Avatar de lochorui  
Fecha de Ingreso: febrero-2002
Ubicación: Madrid
Mensajes: 899
Antigüedad: 22 años, 2 meses
Puntos: 2
Problemas con script : Autentificator

Hola , tengo el sigueinte problema con el autentificator cluster, me pasa que la gente que tiene activados algunos firewalls como el norton no consiguen entrar les da el sigueinte error

Error cod.: 2 - Acceso incorrecto!

Porque puede ser?


Un saludo
  #2 (permalink)  
Antiguo 19/05/2003, 14:18
Ex Colaborador
 
Fecha de Ingreso: junio-2002
Mensajes: 9.091
Antigüedad: 21 años, 10 meses
Puntos: 16
Hola,

Me suena que Cluster comento algo sobre que algunos firewalls no mandaban la variable HTTP_REFERER, que el usa para realizar una verificacion. Prueba a eliminar la linea donde la utiliza, aunque no se en que afectara a la seguridad del script. Yo creo que ninguna, como mucho estaba tratando de evitar que entrasen desde una pagina en otro servidor.

Saludos.
__________________
Josemi

Aprendiz de mucho, maestro de poco.
  #3 (permalink)  
Antiguo 19/05/2003, 14:44
Avatar de lochorui  
Fecha de Ingreso: febrero-2002
Ubicación: Madrid
Mensajes: 899
Antigüedad: 22 años, 2 meses
Puntos: 2
Hola Josemi gracia spro contesra peor mira en la linea que utilixa lo d http:refere es en esta
Código PHP:
// chequear página que lo llama para devolver errores a dicha página.

$url explode("?",$_SERVER['HTTP_REFERER']);
$pag_referida=$url[0];
$redir=$pag_referida;
// chequear si se llama directo al script. 
´

Si la quito ya no hace lo de que me apareza el error

un saludo
  #4 (permalink)  
Antiguo 19/05/2003, 15:30
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 4 meses
Puntos: 129
lochorui .. si quitas esa(s) líneas de código . si se produce un error en el "login" .. no hay página a la que devolver el error .. en tal caso si quieres quitarlo deberías indicar en $redir .. una página (la del formulario es lo ideal) donde vas a presentar esos mensajes de error).

Por lo demas no afectaría a la seguridad .. solo al rendimiento pues se inicia una session y se verifica si están esas variables de sesión creadas .. al no estar definidas se intentará "redireccionar" a la página que lo "refereia", pero al no existir (supongo) que dará un error de página no encontrada (404) ..

En concreto . .el error cod.2 de Autentificator es provocado por no leerse las variables de sesión.

Si dices que eso te pasa con ese firewall .. habría que ver si el SID se propaga. Te recuerdo que el SID autentificator requiere que se propague en una cookie (cosa que tu servidor ya lo hace pues sinó nunca te funcionaría).

Para eso, requieres que los navegadores que usen tus páginas autentificadas acepten cookies.

De momento Autentificator funciona así, pues es un script muyy generérico. Puedes propagar el SID manualmente en redirecionamientos como el header("location ...") que usa Autentificator y en los redireccionamientos que puedas usar en tu programación (sea cabeceras Header() de PHP .. <META> de refresh o alternativas javascript ..) Lo mismo si usas frames/iframes o botones flash ...por citar algunos ejemplos .. Dejando el resto de propagación del SID en modo automatico (session.use_trans_id si mal no recuerdo ..)

La meta de Autentificator era hacer un script sencillo de instalar y de usar bajo los requerimientos de dicha configuración del servidor y el detallito de cookies habilitadas en el navegador. Esto último no lo menciono en la documentación .. fué una cosa de las que he ido aprendiendo conforme he recibido más sugerencias y dudas sobre el mismo. En cuanto me acuerde lo modificaré y me deje host.sk lo modificaré .. (tengo problemillas para actualizar el sitio)

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.

Última edición por Cluster; 19/05/2003 a las 15:33
  #5 (permalink)  
Antiguo 20/05/2003, 06:27
Avatar de lochorui  
Fecha de Ingreso: febrero-2002
Ubicación: Madrid
Mensajes: 899
Antigüedad: 22 años, 2 meses
Puntos: 2
Hola cluster , mira el problema es que a mi me funciona perfectamnete , x lo que realmente tampoco puedo probra si el error se ha solucionado.

como seria parta pasar la SID de forma manual ? como lo paso?

Un saludo

Por cierto yo no tengo problemas en dejarte un espacio en mi servidor para tu programa si quieres con un subdomain con tu propio ftp , e incluso si tienes dominio con tu dominio

un saludo

Última edición por lochorui; 20/05/2003 a las 06:29
  #6 (permalink)  
Antiguo 21/05/2003, 13:38
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 4 meses
Puntos: 129
Lo de propagar el SID manualmente lo comenté en estos mensaje:

http://www.forosdelweb.com/showthrea...hreadid=128108

(el SID es una constante también .. así que lo puedes usar igualmente en lugar del ejemplo que ahí aparece .. Debes propagar el SID (si lo quieres hacer manualmente) en todos tus links, redireccionamientos (javascript, header("location .."), meta de refresh y formularios en campos hidden si los usas)


Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:24.