Ver Mensaje Individual
  #6 (permalink)  
Antiguo 07/09/2008, 17:34
Avatar de JuanRAPerez
JuanRAPerez
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 2.393
Antigüedad: 21 años, 5 meses
Puntos: 27
Respuesta: seguridad basica en intranet.

Cita:
Iniciado por lexus Ver Mensaje
yo uso eso, pero ahi tambien hay un problema..
yo uso cookies y esa parte me funciona bien.. el caso es que si se loggea. osea si la sesion esta activa.. pero abre otra ventana del explorador. y tipea la direccion completa de otra pagina entra directamente es ahi donde no quiero que el usuario entre.. lo que necesito es ke no pueda entrar a ninguna parte a menos que de click en el menu, osea si escribe en la barra de direcciones la ruta ke no lo deje entrar.
hace un buen tiempo se toco este tema

http://www.forosdelweb.com/f15/imped...suario-575875/

en el cual expuse una forma que uso para tratar de evitar que un usuario se logue dos veces con su mismo id y para evitar que cargue dos ventanas diferentes de navegador o dos navegadores distintos

ojo: no funciona si es el mismo navegador con pestañas, aun no he investigado (no he tenido tiempo) como controlar el numero de pestaña que inicio sesión

la idea es:

+ obtienes el sessionid
+ insertalo en la tabla usuario
+ cuando el usuario entre a una pagina
+ validas su id (correo o como sea)
+ validas que sea el mismo sessionid
++ si es diferente le dices, has iniciaso sesion en otra maquina y lo botas de el sitio
++ si es el mismo que siga navegando


que quiere decir esto:

inicias sesion en el sitio
amarras el sessionid, si carga otra copia del navegador o carga otro navegador y pega la dirección URL de el primero que cargo, como el sessionid es diferente no lo dejara entrar

bueno seria leas completo ese post quizás te sirva de algo
__________________
JuanRa Pérez
San Salvador, El Salvador