Comunidad de diseño web y desarrollo en internet online

Comprobar el origen de una variable recibida por POST

Citar            
MensajeEscrito el 15 Dic 2010 12:23 pm
Buenas,

Tengo una pequeña web que envía una variable a un php mediante un formulario. Necesitaría saber de que manera puedo impedir a otros usuarios que falsifiquen ese formulario alojandolo en sus servidores y envíando datos falsos a mi php.

He leido algo sobre http_referer pero en algunos sitios lo desaconsejan puesto que dicen que se puede falsificar.

Alguna idea¿? Alguien sabe algun truquillo o algo que impida a otros usuarios enviar los datos?

Muchas gracias.

Por paquito_chocolatero

28 de clabLevel



 

firefox
Citar            
MensajeEscrito el 15 Dic 2010 02:51 pm
bueno si la informacion q envias esta todo en tu mismos sitio podrias hacer uso de sessiones y a su vez crear TOKENs con lo cual el formulario original osea q esta en tu sitio tenga un campo oculto que genera una serie de numeros aleatorios el cual luego lo comparas con sessiones es algo basico pero si quieres evitar que el que envia no es de tu sitio web entonces uses CAPTCHA aunque este metodo no es del todo factible ya que se han creado rompe captchas con interesantes algoritmos que descifran pero bueno evitaras por lo menos al 90% de personas que traten de ingresar contenido no autorizado atu sitio web lo mejor creo q es el CAPTCHA por el momento , a bueno este sitio de foros.cristalab.com lo controla mediante sessiones y tokens , las sessiones son para que los usuarios registrados ssean los unicos q puedan poner comentarios y respuestas y los tokens son verificadores , de que los usuarios estan concientes de ingresar el contenido q quieren poner ya que existen los metodos de XSS que pueden hacer que un suario con el simple hecho de ver una "imagen " lo que esten haciendoe s poner contenido sin su concentimiento bueno me desvie del tema como te decia busca acerca de CAPTCHA

Por tuadmin

Claber

598 de clabLevel



Genero:Masculino  

firefox
Citar            
MensajeEscrito el 20 Dic 2010 12:13 pm
ok, gracias. por cierto, hay alguna manera de hacer un captcha en flash?? he leido algo pero no estoy seguro q de q funcione ok.

Por paquito_chocolatero

28 de clabLevel



 

firefox
Citar            
MensajeEscrito el 20 Dic 2010 08:54 pm
por lo que se es que php siempre esta detras de todo ya que php es quien gestiona las sessiones en las cuales se transmiten flash la puedes usar para visualizar el captcha y darle efectos visuales

Por tuadmin

Claber

598 de clabLevel



Genero:Masculino  

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.