Foros del Web » Programando para Internet » ASP Clásico »

Validacion de sessionid

Estas en el tema de Validacion de sessionid en el foro de ASP Clásico en Foros del Web. Hola, Mi pregunta es la siguiente: en caso de que el cliente no tenga cookies o no los acepte, como hace el servidor para validar ...
  #1 (permalink)  
Antiguo 08/11/2008, 17:48
 
Fecha de Ingreso: noviembre-2008
Mensajes: 3
Antigüedad: 16 años, 5 meses
Puntos: 0
Validacion de sessionid

Hola,

Mi pregunta es la siguiente:

en caso de que el cliente no tenga cookies o no los acepte, como hace el servidor para validar la información de sessionid, si no tiene contra que validarlo, es decir no hay cookies en el cliente que puedan almacenar esa información para su comparación.

Ahora bien, es posible que existiendo cookies para tal fin, yo pueda exportarlas a una carpeta, dicha carpeta la guardo en una usb para después importarlas en el navegador de otro pc y poder entrar al mismo sitio con la misma sesión(la almacenada en las cookies), si es así, seria preferible borrar todas las cookies cada vez que cierro el navegador. Pero volvería a la pregunta inicial. Como haría el servidor para validar la sessionid sino tiene una cookie en el cliente con la misma sessionid para comparar?

gracias
  #2 (permalink)  
Antiguo 08/11/2008, 19:27
Avatar de Shiryu_Libra
Colaborador
 
Fecha de Ingreso: febrero-2007
Ubicación: Cantando "Screenager" en "Kirafa Kaput"
Mensajes: 3.614
Antigüedad: 18 años, 1 mes
Puntos: 88
Respuesta: Validacion de sessionid



por lo regular, lo que comunmente se realiza, es tomar la IP del visitante, crear cierta semilla administrativa... por resultado, la cookie.... por lo regular

ahora, hay otras ocasiones, en las cuales tambien se toma la IP, pero la informacion es almacenada en una tabla para los usuarios....

en cierta ocasiones una tabla temporal, asi no consume tanto fisicamente y despues se elimina facilmente


respecto a tener la cookie, llevarla a otra pc, pues no me suena a que funcione... no lo he intentado tampoco.... asi que, esperare a que responda alguien mas

__________________
"Eres parte del problema, parte de la solucion o parte del paisaje"
Un Saludo desde Desierto de Altar, Sonora, MX.
Shiryu_libra
  #3 (permalink)  
Antiguo 08/11/2008, 21:46
Avatar de JuanRAPerez
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 2.393
Antigüedad: 21 años, 6 meses
Puntos: 27
Respuesta: Validacion de sessionid

un poco de lectura

suerte

http://www.aspfacil.com/articulos/210301_2.asp
__________________
JuanRa Pérez
San Salvador, El Salvador
  #4 (permalink)  
Antiguo 09/11/2008, 13:12
 
Fecha de Ingreso: noviembre-2008
Mensajes: 3
Antigüedad: 16 años, 5 meses
Puntos: 0
Respuesta: Validacion de sessionid

Muchas gracias por sus respuestas, he leído el post que me sugirió JuanRa Perez, me pareció bueno pero no resolvió del todo mi duda con respecto a la identificación del pc cliente, me explico:

cuando yo hago login en una cuenta cualquiera(nombre y password), y mi sistema no acepta cookies, la variable de sesión imagino que se colocaría en la url. Eso me sirve para identificar al cliente por su login,. Pero digamos el caso en que esa cuenta deba loguearse desde un solo computador. Como haría el servidor para identificar la pc (# targeta de de red, resolución monitor, pluggins, etc), de tal forma que haya una alta probabilidad de que el cliente es el que dice ser (aunque en las cabeceras de http se envía cierta información como versión del sistema operativo). En otras partes le llaman la huella pc. O es que entonces se necesitan definitivamente las cookies para esto?
De ser así, entonces la seguridad en cookies como seria, puesto que podría pasar las coookies de un pc a otro para acceder a la cuenta de otro.

He investigado mucho en internet sobre esto, hablan sobre la huella del ordenador, pero no dicen nada sobre como se toma esa huella

muchas gracias

Última edición por LEWISH; 09/11/2008 a las 13:16 Razón: ortografia
  #5 (permalink)  
Antiguo 09/11/2008, 13:40
Avatar de Shiryu_Libra
Colaborador
 
Fecha de Ingreso: febrero-2007
Ubicación: Cantando "Screenager" en "Kirafa Kaput"
Mensajes: 3.614
Antigüedad: 18 años, 1 mes
Puntos: 88
Respuesta: Validacion de sessionid

pero en ese sentido tendrias que programar un ActiveX, el cual por lo regular corre en IE, algunos otros metodos podrian ser un cliente AIR o similares

... es para intranet o internet???
__________________
"Eres parte del problema, parte de la solucion o parte del paisaje"
Un Saludo desde Desierto de Altar, Sonora, MX.
Shiryu_libra
  #6 (permalink)  
Antiguo 09/11/2008, 14:38
Avatar de JuanRAPerez
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 2.393
Antigüedad: 21 años, 6 meses
Puntos: 27
Respuesta: Validacion de sessionid

bueno si explicas un poco mas quizas aguien te pueda orientar mejor

- sessiones no es cookies
- no necesariamente la envias por URL, ma lees cada vez y la validas contra tu base de datos
- puedes buscar en la red como "obtener la mac address de una tarjeta de red" pero???

sera posible en internet obtener la MAC address de un cliente
las políticas de seguridad te lo permitirán???

la idea es limitar al usuario a una sola instancia a la vez
o desde una unica maquina ?
__________________
JuanRa Pérez
San Salvador, El Salvador
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:47.