Foros del Web » Programando para Internet » PHP »

Auntentificacion pero si borro SID que me saque del sistema

Estas en el tema de Auntentificacion pero si borro SID que me saque del sistema en el foro de PHP en Foros del Web. hola a todos..Estoy haciendo un sistema de autentificacion para usuarios y pues sera una pagina muy privada y estoy haciendo lo siguiente.. En mi pagina ...
  #1 (permalink)  
Antiguo 06/09/2007, 15:21
Avatar de Fher  
Fecha de Ingreso: febrero-2003
Ubicación: En algun lugar de cancun
Mensajes: 384
Antigüedad: 21 años, 9 meses
Puntos: 0
Auntentificacion pero si borro SID que me saque del sistema

hola a todos..Estoy haciendo un sistema de autentificacion para usuarios y pues sera una pagina muy privada y estoy haciendo lo siguiente..


En mi pagina de login
pues autentifico los usuarios en la base de datos, saco el usuario y pasword y id para saber que usuarios es y creo session_start(); ya que quiero propagar el SESSION ID en mis paginas privadas por cookies que estas se hacen por defaul ( yo no los creo)..

pero no se como hacer para que al modificar la SESSION ID estando logeado, me saque del sistema al darle refresh a mi pagina.. lo que pasa es que uso mi Firefox y tengo las herramientas developer y pues hay una seccion para editar cookies y pues cuando me logeo puedo editar la cookie por default de la session id pero no me saca del sistema y esto lo hago para no sufrir ataques de secuestros de sesiones

alguien tiene un ejemplo ? opinion sobre esto?
__________________
solo firma
  #2 (permalink)  
Antiguo 06/09/2007, 15:57
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 5 meses
Puntos: 2135
Re: Auntentificacion pero si borro SID que me saque del sistema

Como validas tu session?

Saludos.
  #3 (permalink)  
Antiguo 06/09/2007, 16:10
Avatar de Fher  
Fecha de Ingreso: febrero-2003
Ubicación: En algun lugar de cancun
Mensajes: 384
Antigüedad: 21 años, 9 meses
Puntos: 0
Re: Auntentificacion pero si borro SID que me saque del sistema

orale q tonto fui

pero agregue esto a mi pagina de logeo

$_SESSION["ver"]= session_id();

y ya en mi pagina privada puse esto

if (isset($_SESSION["ver"])){

pagina del visitante

}else{
header("Location: ../");
echo "Tu no estas autentificado dirígete a login.php o registrate en register.php";
}

y ya cuando modifico la sesion pues si me saca... gracias por leerme

o igual estaba pensando en poner una cookie y compararla con la sesion si esta se modifica no sera igual a la cookie pero tendria que encriptar la cookie para que no se modifique de la misma forma
__________________
solo firma
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:45.