Foros del Web » Programando para Internet » PHP »

sobre sistema de usuarios de Cluster

Estas en el tema de sobre sistema de usuarios de Cluster en el foro de PHP en Foros del Web. Hola foro!!! Cluster gracia por compartir tu sabiduría con los plebeyos me ha sido de gran ayuda tu sistema pero tengo dos preguntillas.. a ver ...
  #1 (permalink)  
Antiguo 11/02/2005, 03:49
Avatar de X3mdesign  
Fecha de Ingreso: octubre-2003
Ubicación: Madrid
Mensajes: 649
Antigüedad: 21 años, 1 mes
Puntos: 2
sobre sistema de usuarios de Cluster

Hola foro!!!

Cluster gracia por compartir tu sabiduría con los plebeyos me ha sido de gran ayuda tu sistema pero tengo dos preguntillas.. a ver si alguien me puede ayudar.

1) hay posibilidad de que un popUp que requiere el sistema de seguridad no de error al abrirse?? He visto el código y creo que es por el $HTTP_REFERER, que al ser un popUp no existe y lo da como entrada no válida...

2) ahora que tengo una tabla "usuarios" con todos ellos... me hace falta que cada uno tenga su ficha personal en "alumnos" por ejemplo... cómo vinculo por así decirlo para pasar el `id` de "usuarios" al de "alumnos" y que no lo puedan averiguar de ninguna manera?? no se si me explico...

Pues eso :) muchas gracias de antemano!!!!!!!
__________________
Nippon-Tour, tu portal sobre Japón
¿Te gusta el manga, haces tus propios dibujos? Visita FanArt de Nippon-Tour
  #2 (permalink)  
Antiguo 11/02/2005, 08:19
Avatar de oktubre  
Fecha de Ingreso: agosto-2003
Ubicación: en mi casa
Mensajes: 371
Antigüedad: 21 años, 2 meses
Puntos: 4
fijate si te anda

yo tenia un problema similar, pero lo resolvi con un phpautdistinto, osea, el pop llamaba a otro archivo de autentificacion que no era otra cosa que el original de cluster pero con algunas modificaciones.

otra cosa que podrias probar es de neviarle la variable con un valor pre-establecido, asi no queda bacia y puedes seguir trabajando.

si el pop up lo abres con un java tambien puedes enviarle el valor de la variable lleno, con lo que necesites desde java

saludos
__________________
w32.oktubre@mm <----------------<<<<
prefiero cerrar la boca y parecer un tonto que abrirla y confirmarlo.
  #3 (permalink)  
Antiguo 14/02/2005, 04:00
Avatar de X3mdesign  
Fecha de Ingreso: octubre-2003
Ubicación: Madrid
Mensajes: 649
Antigüedad: 21 años, 1 mes
Puntos: 2
gracias oktubre, probaré lo que me dices.. pero... cómo le envío la variable con php?? lo digo porque si se la envío en la URL podrían cogerme esa dirección, no??

gracias!!
__________________
Nippon-Tour, tu portal sobre Japón
¿Te gusta el manga, haces tus propios dibujos? Visita FanArt de Nippon-Tour
  #4 (permalink)  
Antiguo 14/02/2005, 05:37
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 10 meses
Puntos: 129
1) .. puedes eliminar el código que hace referencia a la validación de "HTTP_REFERER" .. realmente dá muchos problemas vs las ventajas que ofrece con respecto a ofrecer la posibilidad de devolver los errores a la página que los origina (el formulario de login).

2) .. Si vas a usar dos tablas .. la relación que necesitas es 1 -> 1 para ambas tablas tipo:

tabla alumnos

id_alumno
id_usuario
propiedad1
propiedad2
etc

Y cuando crees a tu usuario (en su tabla usuarios) crear los campos para la tabla "alumnos" .. también puedes usar una sóla tabla para todo.

Ahora .. a nivel interno es así como se relacionará. ID usuario -> ID alumno, el tema que de no se sepa que "ID" de alumno es tu usuario .. bueno en principio no sé por qué deseas hacer eso .. pero todo eso debería validarlo tu aplicación de alguna forma en base a restricciones tipo "tal nivel de usuario no puede ver perfiles de otros usuarios salvo el suyo .. o de cierto nivel solo (tipo Grupos) .. etc".

Si explicas mejor que es y para que lo requieres tal vez veamos soluciones.

Un saludo,
  #5 (permalink)  
Antiguo 09/03/2005, 05:13
Avatar de X3mdesign  
Fecha de Ingreso: octubre-2003
Ubicación: Madrid
Mensajes: 649
Antigüedad: 21 años, 1 mes
Puntos: 2
Jovar Cluster&Co. lo siento pero no ví esta última respuesta...

Creo que quitaré la línea que te refieres ;) en cuanto al punto 2)

La cuestión es que el nivel de usuario... para mi aplicación no es muy útil ya que si es administrador le derivo a la página de admin, todos los demás usuarios irán a su aplicación para conocer y administrar sus facturas y proyectos abierto con nuestra empresa, por eso quiero que los traspasos de una página a otra sea lo más aséptico posible... creo que la mejor manera es usando la variable de sesión $_SESSION['usuario_id'] y que se desconecte de forma correcta si no quiere tener muchos problemas...

También me parece buena opción el centralizar todo en una misma tabla que contenga los datos personales del usuario, su user y pass y el nivel de acceso...

Gracias y perdona la tardanza!!!!
__________________
Nippon-Tour, tu portal sobre Japón
¿Te gusta el manga, haces tus propios dibujos? Visita FanArt de Nippon-Tour
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:41.