Foros del Web » Programando para Internet » ASP Clásico »

Seguridad de Cookies en paginas con restriccion

Estas en el tema de Seguridad de Cookies en paginas con restriccion en el foro de ASP Clásico en Foros del Web. Habia comenzado a usar sesiones para el ingreso de usuarios y accesos restringidos para mi sitio hasta que me entere de que las sesiones exigian ...
  #1 (permalink)  
Antiguo 01/08/2002, 23:21
 
Fecha de Ingreso: junio-2002
Ubicación: Buenos Aires, Argentina
Mensajes: 876
Antigüedad: 22 años, 9 meses
Puntos: 0
Seguridad de Cookies en paginas con restriccion

Habia comenzado a usar sesiones para el ingreso de usuarios y accesos restringidos para mi sitio hasta que me entere de que las sesiones exigian tener habilitadas las cookies, por lo que comence a reemplazarlas (ademas me convenia para no exigir al servidor cuando tenia muchos usuarios).

Mi pregunta es si son seguras las cookies en este sentido: yo valido a un usuario con su password y le asigno una cookie (que expira al cerrar el navegador) con su ID. Las demas paginas comprueban si esta cookie existe y los deja pasar.

Pero se me ocurrio: que pasaria si un usuario escribe su cookie, con el ID de otro miembro? tendria acceso a todos sus datos? Esa seria la gran pregunta.

Yo he tratado de comprobarlo pero no tuve exito como haker, jaja, pero talvez se pueda. Lo que hice fue esta vez darle expiracion larga para poder copiarla desde el directorio Cookies de Windows. Una vez que la copie, hice que el sitio la matara, y luego la volvi a pegar en el dir. Pero no funciono, el sitio me pidio que ingresara nuevamente, buenisimo. Ni hablar cuando intente modificar el en txt mi ID por otro de la base, tampoco me dejo entrar.

Entonces, puedo confiar plenamente en las cookies para realizar esta tarea???

He visto que en ForosdelWeb editan la cookie con nick y contraseña, esa seria una solucion, pero tendria que comprobar en cada pagina si esa dupla es correcta en la BD, cuando lo que tengo en este momento es una sola pagina que escribe y borra la cookie, y las demas solo comprueban si existe o no.

A ver si alguien me tira un salvavidas.
  #2 (permalink)  
Antiguo 01/08/2002, 23:24
Avatar de urjose  
Fecha de Ingreso: diciembre-2001
Mensajes: 5.286
Antigüedad: 23 años, 3 meses
Puntos: 1
Re: Seguridad de Cookies en paginas con restriccion

Sencillo, Las cookies no se pueden remplazar, modificar, o lo que quieras hacerles, solo se pueden borrar.


<center>
<a href=http://comunidadguru.com><img border=0 src=http://comunidadguru.com/imagenes/logos/logo.gif></a>
</center>
  #3 (permalink)  
Antiguo 02/08/2002, 00:14
 
Fecha de Ingreso: junio-2002
Ubicación: Buenos Aires, Argentina
Mensajes: 876
Antigüedad: 22 años, 9 meses
Puntos: 0
Re: Seguridad de Cookies en paginas con restriccion

Perfecto! Las seguire usando con total seguridad entonces.
Gracias urjose!
  #4 (permalink)  
Antiguo 02/08/2002, 00:39
Avatar de urjose  
Fecha de Ingreso: diciembre-2001
Mensajes: 5.286
Antigüedad: 23 años, 3 meses
Puntos: 1
Re: Seguridad de Cookies en paginas con restriccion

Ops pues yo habia probado el cambiar la cookie con win 98 y no se podía. Ahora con Xp si se puede pero como que no lo toma en cuenta, Por ejemplo ahorita le cambie el password a la cookie de foros del web y sin embargo me sigue apareciendo la misma cookie es decir como si no hubiera cambiado el password.

Que extraño!

Pero bueno lo importante es que no se puede.

Saludos

<center>
<a href=http://comunidadguru.com><img border=0 src=http://comunidadguru.com/imagenes/logos/logo.gif></a>
</center>
  #5 (permalink)  
Antiguo 02/08/2002, 00:52
 
Fecha de Ingreso: junio-2002
Ubicación: Buenos Aires, Argentina
Mensajes: 876
Antigüedad: 22 años, 9 meses
Puntos: 0
Re: Seguridad de Cookies en paginas con restriccion

A que te referis con que no podias modificarla en win 98? yo si pude. Es mas, funciono porque estos foros ya no me reconocian como usuario. Lo que paso en mi sitio es que cuando lo hice con el id, yo pensaba que me iba a tomar como otro usuario, pero me tomo como ninguno.

Me esta dando intranquilidad, se podra o no?
  #6 (permalink)  
Antiguo 02/08/2002, 00:57
 
Fecha de Ingreso: junio-2002
Ubicación: Buenos Aires, Argentina
Mensajes: 876
Antigüedad: 22 años, 9 meses
Puntos: 0
Re: Seguridad de Cookies en paginas con restriccion

ups, en realidad pasa algo extraño con este sitio que no pasa con el mio.
puedo cambiar el nick de la cookie, si, pero me sigue reconociendo como zeus_bsas. Lo mas extraño: luego de eso la vuelvo a mirar y esta como antes, con los datos correctos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:15.