Ver Mensaje Individual
  #3 (permalink)  
Antiguo 08/06/2007, 13:56
gabriel em
 
Fecha de Ingreso: diciembre-2004
Mensajes: 139
Antigüedad: 20 años, 4 meses
Puntos: 1
Re: Este sistema de seguridad sirve?

Con que sirva como algo basico es suficiente, tampoco estoy programando para el pentagono.

Ahora me surgio otro problema, que ya solucione pero tengo mis dudas:

El sitio que hice consta de algunas paginas en asp y usa una base de datos pequeña. Como lo usan diferentes clientes, para no mezclar los datos de todos en la misma base, lo que decidi hacer es carpetas diferentes en donde cada uno tiene todas las paginas asp y su propia base de datos.
En la carpeta raiz esta el login.asp el cual si se logea bien redirecciona al cliente a su carpeta. Que seria algo asi:

ww.misitio.com/cliente1/index.asp
o
ww.misitio.com/cliente2/index.asp

Anda todo bien. Ahora supongamos que entra un cliente y se logea bien, esto pone a la variable Session("logeado") = TRUE, con lo cual puede acceder a sus paginas en su carpeta. Pero el problema es que si al usuario se le ocurre cambiar la ruta en la barra de direcciones cambiando "cliente1" por "cliente2" este entraria en el index.asp del otro cliente ya que su Session("logeado") es TRUE, me explico??

Lo que se me ocurrio es que cuando se logea, la variable Session tome el valor de su respectiva carpeta, osea "ww.misitio.com/cliente1/index.asp " y que cada pagina se fije si la ruta actual coincide con la Session, asi si se cambia de carpeta no coincide la ruta con el session y lo redirecciona al login.

Esta bien lo que hice? ven algun problema con eso????