Comunidad de diseño web y desarrollo en internet online

Compartir carpetas dentro de sitio web

Citar            
MensajeEscrito el 04 May 2014 02:42 am
No son subdominios, sino mas bien carpetas donde se subirían archivos, los cuales solo podrán ser vistos por sus respectivos usuarios, los cuales no quieren estar recordando usuarios y contraseñas.

Así pues, la idea es que se cree un link con sesión para que puedan acceder a su carpeta cada vez que se suban los archivos, sin que la dirección sea www.sitio.com/carpetaoculta/usuario_x si no un link www.sitio.com/numerosaleatorios/masnumerosaleatorios, y una vez ahí puedan ellos navegar dentro de subcarpetas, ver y descargar los archivos que se encuentren en su respectiva carpeta.

No se si se entiende, pero en la medida de los posible, acepto sugerencias.

De antemano, muchas gracias.

Por angelfoxxx

1 de clabLevel



 

chrome
Citar            
MensajeEscrito el 04 May 2014 03:13 pm
es buena la idea y mejor dicho la impementan sitios como badoo pero con una leve diferencia ellos tira un token muy muy imposible de dar ej:
us1.badoo.com/access.phtml?UID=1269601137&secret=9MIrWZEZ6e&m=48&g=34-0-1&mid=52f81988000000060065004d03088688035b72f400, pero es cambiado periodicamente por seguridad. Es decir por mail le estarias enviando el nuevo token.
La idea de los numeros aleatorios no es mala en si para solo lectura pero sos muy vulnerable a ataques desde OWASP ZAP o DirBuster especialmente si sabes el rango de numeros a probar o hay links que apuntan a dicha pagina.

Saludos y espero que te sirva si quieres seguimos en contacto a traves del foro

Por eduardo_giorgio59

15 de clabLevel



 

Licenciado en Informatica

firefox
Citar            
MensajeEscrito el 05 May 2014 12:39 am
Si, el uso de número solo era de ejemplo, en realidad me ayudaría mucho una dirección así como la usan en badoo, lo que me alegra es que la idea de enmascarar la dirección y a la misma vez otorgarle sesión al usuario se me entienda.

Por angelfoxxx

1 de clabLevel



 

chrome

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.