Comunidad de diseño web y desarrollo en internet online

Agujero de Seguridad Php

Citar            
MensajeEscrito el 27 Ago 2008 08:53 am
Hola a todos,

Resulta que he visto un agujero de seguridad en mi Web tremendo,ésto está hecho con LAMP..La cuestión es que si yo en google pongo una frase que va relacionada con mi web entra directamente a la sección de un cliente.Cuando deberia redirigirme a un login y passw.

No se si me explico,lo que quiero es que no acceda nadie a no ser que pase primero por la pantalla de login,no como ahora que se la salta directamente..Es muy urgente por favor.

Un Saludo y muchas gracias

Por edu4001

6 de clabLevel



Genero:Masculino  

firefox
Citar            
MensajeEscrito el 27 Ago 2008 09:29 am
A ver...
Eso no es un "agujero de seguridad PHP"
Es un fallo de tu WEB.

Para arreglarlo, debes verificar que, cuando se entra en alguna sección "privada", antes se ha logueado correctamente.
Para ello, en el momento del logueo, deberías guardar alguna información en la SESIÓN (logueado=true)... y luego, cuando se entre en cada zona "privada", consultarás el estado de esa información de SESIÓN ( if(logueado==true) )

(también se puede hacer mediante una cookie, pero es mucho más inseguro (creo yo))

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.