Excelente!
hay que apoyar a cluster votando en hotscripts!
| |||
Cita: Ya no está en Hotscripts .. lo sacaron cuando cambió la "interface" (web) de hotscripts.com (hace tiempo ya ..) .. pero dá igual .. está "regado" por muchos otros sitios.
Iniciado por acervantes Excelente! hay que apoyar a cluster votando en hotscripts! La verdad es que no me preocupé de actualizar o re-inscribir el script en "hotscripts" .. Un saludo,
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |
| ||||
pero en el link a "vote en hotscripts" que hay en el footer de la pagina de instrucciones que tienes de tu autentificador, voté y no me dió ningún error. saludos,
__________________ ACervantes [El éxito dura hasta que alguien las caga; los errores son eternos] |
| |||
Cita: mm .. pues en hotscritps.com no veo "Autentificator" .. Si lo ven .. me avisan.
Iniciado por acervantes pero en el link a "vote en hotscripts" que hay en el footer de la pagina de instrucciones que tienes de tu autentificador, voté y no me dió ningún error. saludos, (Si, sí .. tendré que quitar el link .. ) Un saludo,
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |
| ||||
el link está desde la parte final del link que pusiste: http://php.cluster-web.com/autentificator/ incluso luego de votar y poner la clave sale una pantalla de hotscripts con: Thank you for your vote for listing # 15291! aprovecho para consultarte por qué, me está dando los siguientes errores?: aut_gestion_usuarios.php Notice: Undefined index: accion in c:\archivos de programa\easyphp1-8\www\pruebas\autentificator\aut_gestion_usuarios. php on line 192 Notice: Undefined index: accion in c:\archivos de programa\easyphp1-8\www\pruebas\autentificator\aut_gestion_usuarios. php on line 210 Notice: Undefined index: accion in c:\archivos de programa\easyphp1-8\www\pruebas\autentificator\aut_gestion_usuarios. php on line 272 ------------------------------------------------------------------------ en aut_gestion_usuarios.php (al momento de crear usuario): Notice: Undefined variable: PHP_SELF in c:\archivos de programa\easyphp1-8\www\pruebas\autentificator\aut_gestion_usuarios. php on line 215 ------------------------------------------------------------------------
__________________ ACervantes [El éxito dura hasta que alguien las caga; los errores son eternos] |
| ||||
Problema pag1_restringida.php Buenas a todos, el script está genial y tiene una pinta excelente. Pero al intentar usarlo me ocurre algo extraño. Al introducir user y pass los acepta bien, aparentemente, y me redirige a la página restringida pero ésta me sale totalmente en blanco. Parece que carga correctamente, pero sólo aparece en blanco. Me he vuelto loco intentando averiguar cual es el problema, pero nada. Cualquier código php que ponga al principio de la página restringida, hace que ésta aparezca en blanco. ¿Alguna idea? Uso la v2.01 de autentificator, win xp, apache +PHP+MySQL y tengo activado en el php.ini todo lo que he estado viendo por los foros era necesario para que fucnionara el script |
| |||
Sin palabras! Cluster, desde ahora San Cluster jajaja, eres un genio!, es exactamente loque estaba buscando, voy a leerlo y despues comento, pero a simple vista está impecable. GRACIAAAAS!!!! |
| |||
Cita: Ese problema creo haberlo comentado en este mismo mensaje .. son ya 12 páginas de resultados y no lo encuentro .. pero hechale un vistazo ..
Iniciado por acervantes el link está desde la parte final del link que pusiste: http://php.cluster-web.com/autentificator/ incluso luego de votar y poner la clave sale una pantalla de hotscripts con: Thank you for your vote for listing # 15291! aprovecho para consultarte por qué, me está dando los siguientes errores?: aut_gestion_usuarios.php Notice: Undefined index: accion in c:\archivos de programa\easyphp1-8\www\pruebas\autentificator\aut_gestion_usuarios. php on line 192 Notice: Undefined index: accion in c:\archivos de programa\easyphp1-8\www\pruebas\autentificator\aut_gestion_usuarios. php on line 210 Notice: Undefined index: accion in c:\archivos de programa\easyphp1-8\www\pruebas\autentificator\aut_gestion_usuarios. php on line 272 ------------------------------------------------------------------------ en aut_gestion_usuarios.php (al momento de crear usuario): Notice: Undefined variable: PHP_SELF in c:\archivos de programa\easyphp1-8\www\pruebas\autentificator\aut_gestion_usuarios. php on line 215 ------------------------------------------------------------------------ El problema en su base se refiere al nivel de mensajes de error que tu configuración de PHP muestra (error_reporting a un nivel elevado). Y a una "mala" programación en ese aspecto donde tendría que haber hecho validaciones tipo: Código PHP:
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |
| |||
Cita: * Prueba ver el código fuente generado en esa página en blanco (a ver si obtienes algún mensaje de error ahí).
Iniciado por nolox Buenas a todos, el script está genial y tiene una pinta excelente. Pero al intentar usarlo me ocurre algo extraño. Al introducir user y pass los acepta bien, aparentemente, y me redirige a la página restringida pero ésta me sale totalmente en blanco. Parece que carga correctamente, pero sólo aparece en blanco. Me he vuelto loco intentando averiguar cual es el problema, pero nada. Cualquier código php que ponga al principio de la página restringida, hace que ésta aparezca en blanco. ¿Alguna idea? Uso la v2.01 de autentificator, win xp, apache +PHP+MySQL y tengo activado en el php.ini todo lo que he estado viendo por los foros era necesario para que fucnionara el script * Revisa que tengas instalado Mysql y la extensión de Mysql para PHP (ya has usado Mysql en tu servidor con otras aplicaciones o código?). * Revisa el informe de errores de PHP en tu php.ini para que se muestren, directivas: error_reporting y display_errors * Supongo que estaras probando los scripts de ejemplo suministrados sin ningún cambio en su código (para verificar que Autentificator funciona). * Especifica las versiones de PHP que usas y el servidor HTTP (Apache? .. cual?). * Revisa el valor de $_SERVER['HTTP_REFERER'] (creando un pequeño script que tenga un link a un segundo script y en este último haciendo un echo a dicha variable, debese obtener el valor de la página de donde llegas (su URL). En eso se basa Autentificator para algunas validaciones. Un saludo,
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |
| |||
Hola, llevo usando tu script desde hace tiempo y me ha funcionado correctamente, lo modifiqué para que me fuera perfecto para lo que necesitaba. El problema me viene ahora que he cambiado de server. Windows 2003 server. Me aparece el siguiente error al intentar "logarme" Bad Gateway Web server received an invalid response while acting as a gateway or proxy server. Te suena por donde podría ir el fallo? |
| |||
Cita: En realidad más que mencionar que usas Windows 2003 Server .. lo que importa es que servidor HTTP usas .. supongo que IIS (y que versión tal vez) vs a Apache (que también puede correr en Windows 2003 Server).
Iniciado por jmtnez Hola, llevo usando tu script desde hace tiempo y me ha funcionado correctamente, lo modifiqué para que me fuera perfecto para lo que necesitaba. El problema me viene ahora que he cambiado de server. Windows 2003 server. Me aparece el siguiente error al intentar "logarme" Bad Gateway Web server received an invalid response while acting as a gateway or proxy server. Te suena por donde podría ir el fallo? Sobre el error .. realmente es bastante general dicho error .. no sé a que puede ser debido. Un saludo,
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |
| |||
Cita: No he tenído oportunidad de probar Autentificator por mi parte en IIS ni en Apache Tomcat .. De todas formas .. ambos servidores son HTTP .. pero es necesario siempre que consultes algún problema similar que especifiques cual usas en concreto .. (o lo has probado en los dos servidores?).
Iniciado por jmtnez Es cierto perdona que creí que lo habia puesto: Microsoft IIS 6.0 Apache Tomcat 5.5.4 MySQL 4.1.12 También la versión de PHP podría influir. Esta petición de datos que te hago no es que con ello pueda ayudarte en este momento .. pero por lo menos queda el "reporte" del error por si alguien se ecuentra en la misma situación o alguien (usuarios de Autentificator) por su parte encontraron la solución como para que la publiquen aquí. Un saludo,
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |
| |||
Ayuda Muyyy buenas... Haber estoy intentando autentificarme, uso IIS 6.0 y me da el siguiente error al pasar de Login.php a Index.php Error CGI La aplicación CGI especificada puede comportarse de forma anormal si no recibe un conjunto completo de encabezados HTTP. Si alguien me hecha una manito.... Saludos. |
| ||||
Fallo con Opera 8.5 hola cluster. bueno y a todos los que vean este post, bueno es que he implementado en mi sistema parte del codigo del autentificador de cluster, y la verdad me funciona a las mil maravillas pues con firefox e internet explorer, pero con opera 8.5 sucede un problema y es que cuando estoy en la pagina de zona restringida y le doy al link de cerrar sesion, pues me lleva a la pagina:aut_logout.php, donde dice: Chaoo!, que tenga un buen dia., pero si yo le doy hacia atras pues se mete de nuevo en la zona restringuida, que puede estar pasando, yo vi el error y pense que yo estaba haciendo algo mal, pues decidi probar el autentificador directamente con opera y pues evidencie el fallo, que puede estar pasando???
__________________ Solo el que se basa en conocimiento basico y cultiva el aprendizaje obtendra sabiduria |
| ||||
No es error del autentificador, esque Opera por default hace Cache de todas las paginas, de todas, para que cuando le des back, se despliegue inmediato, es por eso que ves de nuevo la pagina, si le das F5, vas a ver que te va a pedir que te autentifiques de nuevo. |
| ||||
fallo con Opera 8.5 x cache si, es cierto, pero creo que es un bugs de seguridad, por que mira este caso: un cliente llega, abre su opera en un cafe internet, bueno cuando sale del cafe el le da al link de cerrar sesion, pero.........., el confia que ya no pueden ver sus datos, de sus transacciones u operaciones, viene un necio le da atras y puede manipular sus datos, debe haber alguna forma de evitar esto, que se puede hacer???? pues creo que el autentificador debe hacersele una mejora en cuanto a esto, pues si es opera va a fallar en este aspecto, por ahi estuve leyendo algo sobre la directiva: $_SERVER['HTTP_REFERER'], no tendra algo que ver??. bueno la verdad no se que puede estar pasando. segun el autor:cluster, pues el dice en algunos de sus comentarios: nocache bueno, hay algun remedio para solucionar este fallo???
__________________ Solo el que se basa en conocimiento basico y cultiva el aprendizaje obtendra sabiduria |
| |||
Cita: Si, el problema es de "caché" .. Pero el caché se controla con cabeceras HTTP que todos los navegadores deberían respetar y actuar de la misma forma.
Iniciado por Stickmaster2004 si, es cierto, pero creo que es un bugs de seguridad, por que mira este caso: un cliente llega, abre su opera en un cafe internet, bueno cuando sale del cafe el le da al link de cerrar sesion, pero.........., el confia que ya no pueden ver sus datos, de sus transacciones u operaciones, viene un necio le da atras y puede manipular sus datos, debe haber alguna forma de evitar esto, que se puede hacer???? pues creo que el autentificador debe hacersele una mejora en cuanto a esto, pues si es opera va a fallar en este aspecto, por ahi estuve leyendo algo sobre la directiva: $_SERVER['HTTP_REFERER'], no tendra algo que ver??. bueno la verdad no se que puede estar pasando. segun el autor:cluster, pues el dice en algunos de sus comentarios: nocache bueno, hay algun remedio para solucionar este fallo??? Es decir .. si a la página se le diche que "no hagas caché" .. así debería tratarla el navegador. En "Autentificator" y en concreto en el uso de sesiones en general .. la función, session_cache_limiter() es la que ajusta el comportamiento de "caché" de las páginas autentificadas. Por defecto se usa lo que PHP recomienda "private" .. Puedes añadir más cabeceras HTTP al respecto .. como por ejemplo un comentario de los usuarios de esa función en php.net describe: Código PHP:
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |
| ||||
implementar en aut_verifica.php bueno estuvo bien lo de la explicacion de este tema y sobre el cacheo de las paginas voy a tratar de implementar el codigo, pero bueno tu que te conoces bien tu sistema me podrias decir en que parte podria colocar el codigo que me digiste en aut_verifica.php, para que ninguna pagina quede en cache en los lugares en donde hay zonas de seguridad, bueno te agradeceria infinitamente de su ayuda maestro, ehhh funciona a la perfeccion en internet explorer y firefox pero quisiera que tuviera la consistencia en opera, bueno asi vamos mejorando el rendimiento y la seguridad.
__________________ Solo el que se basa en conocimiento basico y cultiva el aprendizaje obtendra sabiduria |
| |||
El código que te expuse de ejemplo para que lo pruebes debería quedar como está en lugar de la actual función: session_cache_limiter() (incluida esta .. ) Un saludo,
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |
| ||||
he probado y nada que sale!!!! pues creo que opera es un cuento, pues guarda todo en la cache, he tratado de colocar las lineas que me dijiste en el archivo aut_verifica.inc.php asi de esta manera: // le damos un mobre a la sesion. session_name($usuarios_sesion); // incia sessiones session_start(); // Paranoia: decimos al navegador que no "cachee" esta página. header("ETag: PUB" . time()); header("Last-Modified: " . gmdate("D, d M Y H:i:s", time()-10) . " GMT"); header("Expires: " . gmdate("D, d M Y H:i:s", time() + 5) . " GMT"); header("Pragma: no-cache"); header("Cache-Control: max-age=1, s-maxage=1, no-cache, must-revalidate"); session_cache_limiter('nocache,private'); pues es una parte del archivo en donde le implemente lo que me dijiste pero todavia sigue guardando en la cache. que podra ser???
__________________ Solo el que se basa en conocimiento basico y cultiva el aprendizaje obtendra sabiduria |
| |||
Por mi parte desconozco por completo "Opera" como navegador .. Lo único que te puedo comentar al respecto es que .. existe el protocolo HTTP que tiene sus normas y cabecera como es el caso para indicar por "convenio" a navegadores, proxys y demás clientes "de esta página no hagas caché" .. Ahora, .. que todos los navegadores existentes se comporte de la misma forma, omitan esas cabeceras o hagan algo distinto a lo que los standares define es otro cuento .. Tendrás que investigar por tu parte en general como "Opera" gestiona el caché .. cuando tegas alguna pista de que "cabecera" HTTP o similar usar para evitarlo si quieres pide asesoría de como "enviar" tal o cual cabecera HTTP desde PHP (como es el caso y ejemplos últimos que expuse). Por mi parte no sé que más recomendarte .. Lo siento .. pero si tienes presente que una "cabecera HTTP" es un dato que tu navegador ha de "respetar" y por A o B motivo "lo omite" .. ¿ahí que podemos hacer? ... Si encuentras la respuesta, compartela. Sólo se me ocurre probar una cosa: sube el código de session_cache_limiter() antes de session_start() los "header()" tambien (en el mismo orden pero antes de session_start(). Un saludo,
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. Última edición por Cluster; 05/07/2006 a las 16:05 |
| |||
Cita: Yo tengo exactamente el mismo problema, bueno, si lo corro como localhost con Apache me funciona perfecto, pero al subirlo al servidor web de la empresa que es IIS me sale aquel error de CGI, alguien ha podido hacerlo funcionar en IIS ? maldita sea la hora en que no usan Apache.
Iniciado por nomakon Muyyy buenas... Haber estoy intentando autentificarme, uso IIS 6.0 y me da el siguiente error al pasar de Login.php a Index.php Error CGI La aplicación CGI especificada puede comportarse de forma anormal si no recibe un conjunto completo de encabezados HTTP. Si alguien me hecha una manito.... Saludos. |
| ||||
$_server['http_referer'] Hola Cluster, le he estado echando un vistazo al "Autentificator", y me parece que esta genial! Felicidades. Solo queria comentarte una cosa, analizando el codigo me he encontrado con esta variable global: $_SERVER['HTTP_REFERER'], y como no sabia de que se trataba me he estado informando un poco mas. Al parecer el uso de esta variable puede conllevar problemas de seguridad, tal y como explican en esta pagina, ni siquiera en php.net recomiendan su uso: Cita: Dime cluster, ¿conocias estos datos? ¿crees que su uso puede traer problemas o no? ¿de que otra manera crees que se podria hacer lo que hace la parte del codigo en que usas esa variable?En resumen, no se puede confiar realmente en este valor. 1Saludo y gracias!
__________________ Solo hay 10 clases de personas, las que saben binario y las que no. Última edición por oskarL; 12/07/2006 a las 03:35 Razón: Poner un titulo |
| |||
Cita: Si, conocía de esos problemas sobre HTTP_REFERER, (no lo concí directamente en el momento del desarrollo del script en sí .. ya hace unos años pero si que me dí cuenta posteriormente).
Iniciado por oskarL Hola Cluster, le he estado echando un vistazo al "Autentificator", y me parece que esta genial! Felicidades. Solo queria comentarte una cosa, analizando el codigo me he encontrado con esta variable global: $_SERVER['HTTP_REFERER'], y como no sabia de que se trataba me he estado informando un poco mas. Al parecer el uso de esta variable puede conllevar problemas de seguridad, tal y como explican en esta pagina, ni siquiera en php.net recomiendan su uso: Dime cluster, ¿conocias estos datos? ¿crees que su uso puede traer problemas o no? ¿de que otra manera crees que se podria hacer lo que hace la parte del codigo en que usas esa variable? 1Saludo y gracias! El detalle está que no lo uso con fines de validación .. me explico, las sesiones y su validación siempre prevalecen sobre la validación de la página referida que hago. La obtención de la página referida vía HTTP_REFERER sólo la uso con fines de devolver al formulario de logín que el usuairo pueda haber creado ante un problema de validación del login (Usuario/contraseña), y principalmente por motivos de "usabilidad?" .. es decir, para no "amarrar" a un sólo formulario de lógin por sitio sino que puedieran eventualmente usar diferentes apuntanto al mismo script de validación. De hecho .. en este mismo mensaje (ya sé que lleva ya muchas páginas y mensajes) he visto problemas de otro ambito referentes al uso de dicha variables de servidor HTTP_REFERER, cuando la gente lo usa en combinación de ventanas abiertas por javascript .. dicho dato no es entregado por el navegador al servidor y por ende falla esa porción del código. En otros casos, configuraciones de ciertos proxys y/o antivirus (con esas funcionalidades) no entregan o adulteran el valor de "HTTP_REFERER" ... La solución para estos casos ya la he dado várias veces .. aunque asumo que debería de una vez por todas modificar el script original y quitar esa porción del código dejando fija a un valor del URL donde tengas el formulario de "login" en la variable (si mal no recuerdo) $redir. Sobre más problemas en sí de seguridad de "HTTP_REFERER" no he tenido oportunidad de probarlo (en general). Si tienes oportunidad de probarlo (con más ejemplos y si corresponde aplicado a PHP estaría bueno hacer ese analisis .. no por mi aplicación en sí .. sino por todas las que lo usan: sistemas de estadisticas de visitas .. etc .. Un saludo,
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |
| ||||
no se propaga la sesion Hola cluster, siento atormentarte con una duda que te deben haber fusilado mil veces ya, pero empiezo a estar desesperadillo y no encuentro la solucion buscando en hilo del tema ni en el foro LLevo usando tu autentificator hace muchisímo y es la primera vez que me pasa. En localhost me funciona perfecto y en mucho otro sitios on-line también, el caso es que al subirlo on-line de nuevo esta vez me ha dado: Error cod.: 2 - Acceso incorrecto! ¿Esto es que no se propaga la sesion verdad? version php 5.1.6 y Apache/2.0.59 la carpeta temp existe session.use_trans_sid = 0 <- me funciona en otros sitios con la directiva a 0 así que no se... te pongo mi archivo: Código PHP: Gracias por un código tan bueno y por tu paciencia, Saludos.
__________________ www.albertocarazo.com |
| |||
Cita: Si, .. así como mencionas el error "codigo 2" se refiere a la no posibilidad de encontrar la sesión original.
Iniciado por roninrojo Hola cluster, siento atormentarte con una duda que te deben haber fusilado mil veces ya, pero empiezo a estar desesperadillo y no encuentro la solucion buscando en hilo del tema ni en el foro LLevo usando tu autentificator hace muchisímo y es la primera vez que me pasa. En localhost me funciona perfecto y en mucho otro sitios on-line también, el caso es que al subirlo on-line de nuevo esta vez me ha dado: Error cod.: 2 - Acceso incorrecto! ¿Esto es que no se propaga la sesion verdad? version php 5.1.6 y Apache/2.0.59 la carpeta temp existe session.use_trans_sid = 0 <- me funciona en otros sitios con la directiva a 0 así que no se... te pongo mi archivo: Código PHP: Gracias por un código tan bueno y por tu paciencia, Saludos. Revisa que propagues el SID correctamente. Dado las redirecciones que hace el script y por comodidad de Uds. los usuarios, se requiere que el SID se propague en cookies, por ende tu configuración de PHP debe ser tipo: session.use_cookies = 1 session.use_only_cookie = 1 (recomendable) session.use_trans_sid = 0 A su vez revisa tu navegador y nivel de seguridad del mismo, recuerda que PHP está intentando crear una Cookie para propagar el SID. Si esta no se consigue crear (por qué la bloqueas .. ) no se continuará con el SID válido. Asumo que el resto de configuración de sesiones es correcta .. session.save_path apunte a un directorio que exista, etc. (El resto es opcional). Un saludo,
__________________ Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo. |