Ver Mensaje Individual
  #4 (permalink)  
Antiguo 21/08/2008, 08:57
Avatar de enriqueplace
enriqueplace
 
Fecha de Ingreso: mayo-2005
Ubicación: Uruguay / Argentina
Mensajes: 1.102
Antigüedad: 19 años, 6 meses
Puntos: 32
Respuesta: Seguridad en Zend Framework y Ajax

Cita:
Iniciado por gabyrsh Ver Mensaje
hola chicos, tengo la siguiente duda, estoy implementando un ejemplo sencillo de ajax en Zend. Utilizando Json y prototype como framework de ajax. Mi duda es la siguiente,
Se puede implementar algun tipo de seguridad, para que nadie acceda a mi paginaajax.php directamente desde la url?.
Mmmm.. no sé si se puede evitar el acceso directo, ya que a través de Ajax haces eso desde diversos navegadores y ubicaciones...

Lo que deberías es reforzar la seguridad interna, validar información de un lado y de otro, si hay autenticación de usuario, etc.

Lo que sí puedes, y no es que sea más seguro, pero hacer comunicación por POST y no por GET, y cuando hacen GET (navegan la url) no les respondas nada.

PD: aunque alguien con más tiempo se puede poner a hacer un scripts que apunte a esa url y le pase datos por POST, pero el punto es que la información que manejes será publica siempre, solo debería preocuparte si hay necesidad de autenticación y que los datos sean privados, pero creo que eso lo debes hacer a nivel de aplicación.
__________________
Blog phpsenior.com Cursos a Distancia surforce.com