Comunidad de diseño web y desarrollo en internet online

como proteger mis llamadas GET y POST

Citar            
MensajeEscrito el 23 Abr 2013 06:29 pm
Hola mi duda es sobre como puedo hacer para que mi web quede protejida o no sean visibles las llamadas a get y post, esto es: en el debug del navegador, puedes ver las conexiones get y post que se han echo pero si no quiero que estas se vean como puedo hacerlo??

Mirad un ejemplo de lo que hablo:
https://www.fedex.com/fedextrack/?cntry_code=mx&tab=1&tracknums=&clienttype=wtrk

si colocan un numero de linea y dan click en rastrear notaran que no es posible ver a donde se conecta ni nada, eso es lo que quiero hacer. alguien sabe como??

Por rod00x3

Claber

595 de clabLevel



Genero:Masculino  

firefox
Citar            
MensajeEscrito el 23 Abr 2013 07:20 pm
En cripta el llamado...

Por alejonext

Claber

235 de clabLevel

2 tutoriales

Genero:Masculino  

artista

chrome
Citar            
MensajeEscrito el 23 Abr 2013 09:11 pm
Antes que nada gracias por tu respuesta, a lo que me refiero como puedo engañar al debug para que no me muestre ningun tipo de direccion encriptada o mno encriptada, si vez en la pagina que te mostre no hay encriptacion ni ndada de eso de echo no se puede allar el codigo que enlaza a nada eso es lo que quiero

Por rod00x3

Claber

595 de clabLevel



Genero:Masculino  

firefox
Citar            
MensajeEscrito el 23 Abr 2013 11:38 pm
Creo que estas hablando de sesiones, mira yo manejo URL con encriptacion. Eso quiere decir que para cada sesión existe una única URL, si no corresponde basicamente me están intentado Hackiar.

Las sesiones, son cookies que el servidor manda, para saber quien lo esta visitando. Eso se genera por intermedio de unos algoritmos. Si lo fusionas con una base de datos, puedes guardar la sesión así como hace facebook o google.

Así en las URLs, se vuelven unicias y puedes hacer llamados "GET", "POST", "DELETE" y demas. Y te podrás dar cuenta que solo un usuario puede tener acceso a esas llamadas. Ejemplo

El usuario 1 con id 123

Llamado POST
http://midominio.com/el_id_se_encripta/llamado_que_se_nesecita?id=el_id_se_encripta&&metod=post

Llamado GET
http://midominio.com/el_id_se_encripta/llamado_que_se_nesecita?id=el_id_se_encripta&&metod=get

Ese es el método mas seguro con SSL, básicamente solo las personas que tengan acceso a la base de datos pudieran saber quien esta haciendo que.

Por alejonext

Claber

235 de clabLevel

2 tutoriales

Genero:Masculino  

artista

chrome

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.