Foros del Web » Programando para Internet » ASP Clásico »

es seguro HTTP_REFERER ?

Estas en el tema de es seguro HTTP_REFERER ? en el foro de ASP Clásico en Foros del Web. Es seguro este metodo? Request.ServerVariables("HTTP_REFERER") Me refiero a que tengo un registro dividido en dos partes y quiero mostrar la segunda solo si vienen de ...
  #1 (permalink)  
Antiguo 27/07/2002, 17:52
 
Fecha de Ingreso: junio-2002
Ubicación: Buenos Aires, Argentina
Mensajes: 876
Antigüedad: 22 años, 10 meses
Puntos: 0
es seguro HTTP_REFERER ?

Es seguro este metodo?

Request.ServerVariables("HTTP_REFERER")

Me refiero a que tengo un registro dividido en dos partes y quiero mostrar la segunda solo si vienen de llenar la primera. Existe alguna forma de que algun master pudiera enviar esa informacion modificada diciendo "vengo de tu servidor, mostrame la segunda parte del registro" cuando en realidad viebe de por ejemplo, su propia pc?
  #2 (permalink)  
Antiguo 27/07/2002, 20:03
Avatar de urjose  
Fecha de Ingreso: diciembre-2001
Mensajes: 5.286
Antigüedad: 23 años, 4 meses
Puntos: 1
Re: es seguro HTTP_REFERER ?

Request.ServerVariables("HTTP_REFERER")

Esta linea el 100% de las veces regresa la página de donde viene el usuario con anterioridad a menos que entre directamente para lo cual puedes validar

If Request.ServerVariables("HTTP_REFERER")= "" or Request.ServerVariables("HTTP_REFERER") <> "laprimerparte" Then
Response.Write "Debes llenar la 1er parte"
Else
'Aquí la segunda parte
End If

Saludos

<center>
<a href=http://comunidadguru.com><img border=0 src=http://comunidadguru.com/imagenes/logos/logo.gif></a>
</center>
  #3 (permalink)  
Antiguo 27/07/2002, 23:54
 
Fecha de Ingreso: junio-2002
Ubicación: Buenos Aires, Argentina
Mensajes: 876
Antigüedad: 22 años, 10 meses
Puntos: 0
Re: es seguro HTTP_REFERER ?

gracias
  #4 (permalink)  
Antiguo 28/07/2002, 00:36
Avatar de gomo  
Fecha de Ingreso: mayo-2002
Ubicación: [email protected]
Mensajes: 906
Antigüedad: 22 años, 11 meses
Puntos: 0
Re: es seguro HTTP_REFERER ?

ojo el que venga eso o no depende del browser... O sea, es posible que esa cabecera no venga para nada... Y que alguien no pueda enviar esa informacion.
De todos modos creo que se trata de algo muy minoritario.
Saludos ;)


<div align="center"><img src="http://cablemodem.fibertel.com.ar/sainztrapaga/images/firma.jpg" width="435" height="70" border="0">
</div>
  #5 (permalink)  
Antiguo 28/07/2002, 02:59
 
Fecha de Ingreso: junio-2002
Ubicación: Buenos Aires, Argentina
Mensajes: 876
Antigüedad: 22 años, 10 meses
Puntos: 0
Re: es seguro HTTP_REFERER ?

Ups, entonces si depende del browser alguien con conocimientos tranquilamente puede manejar esa informacion como quiera, como por ejemplo en el peor de los casos programandose su propio browser. Que tal si entonces para mas seguridad creo en la primera parte una variable de session, la tomo en la segunda parte e inmediatamente la destruyo? Eso si seria seguro no? si session = x then y listo, que te parece?
  #6 (permalink)  
Antiguo 28/07/2002, 09:51
Avatar de urjose  
Fecha de Ingreso: diciembre-2001
Mensajes: 5.286
Antigüedad: 23 años, 4 meses
Puntos: 1
Re: es seguro HTTP_REFERER ?

Cita:
De todos modos creo que se trata de algo muy minoritario.
En todo caso también tendrías problemas con sesiones ya que si el cliente no tiene activadas las cookies tampoco podrás usar las sesiones... so no hay nada seguro.

Saludos

<center>
<a href=http://comunidadguru.com><img border=0 src=http://comunidadguru.com/imagenes/logos/logo.gif></a>
</center>
  #7 (permalink)  
Antiguo 28/07/2002, 13:58
 
Fecha de Ingreso: junio-2002
Ubicación: Buenos Aires, Argentina
Mensajes: 876
Antigüedad: 22 años, 10 meses
Puntos: 0
Re: es seguro HTTP_REFERER ?

Entonces, casi cambiando de tema, si sin cookies no puedo usar sesiones y tengo un sitio donde concurren al mismo tiempo mas o menos 60 usuarios, no me sirve de nada usar sesiones luego de que ingresen con sus contraseñas?
no es lo mismo crearles cookies y que se borren al cerrar el browser? total van a funcionar igual que las sesiones, o no va a funcionar ninguna verdad?
  #8 (permalink)  
Antiguo 28/07/2002, 23:11
Avatar de gomo  
Fecha de Ingreso: mayo-2002
Ubicación: [email protected]
Mensajes: 906
Antigüedad: 22 años, 11 meses
Puntos: 0
Re: es seguro HTTP_REFERER ?

podes usar sesiones sin cookies pasando el ID de sesion por la URL... Hay una declaracion llamada &quot;SID&quot; que se agrega al final de los links (en el script PHP) y solo pone el ID de sesion si el navegador no soporta. cookies.
Viene a ser lo mas infalible en cuanto a seguridad. Pero nada es perfecto de todos modos por mucho que te gastes alguien que puede programar su propio browser, puede hackear tu servidor...
No es cuestion de torturarse los hackers son simpaticos
Saludos ;)


<div align="center"><img src="http://cablemodem.fibertel.com.ar/sainztrapaga/images/firma.jpg" width="435" height="70" border="0">
</div>
  #9 (permalink)  
Antiguo 28/07/2002, 23:22
Avatar de urjose  
Fecha de Ingreso: diciembre-2001
Mensajes: 5.286
Antigüedad: 23 años, 4 meses
Puntos: 1
Re: es seguro HTTP_REFERER ?

Cita:
Hay una declaracion llamada &quot;SID&quot; que se agrega al final de los links (en el script PHP) y solo pone el ID de sesion si el navegador no soporta. cookies.
Dame de la que fumas gomo ! jaja.

Si sabes en que foro estamos no?
tu ru ru ru ru ru ru ru

<center>
<a href=http://comunidadguru.com><img border=0 src=http://comunidadguru.com/imagenes/logos/logo.gif></a>
</center>
  #10 (permalink)  
Antiguo 29/07/2002, 06:44
 
Fecha de Ingreso: abril-2002
Mensajes: 161
Antigüedad: 23 años
Puntos: 0
Re: es seguro HTTP_REFERER ?

Cita:
Hay una declaracion llamada &quot;SID&quot;
¿Qué es SID?
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:58.