Google
Web dns.bdat.net

Re: [PHP-ES] Controlar el acceso a un Form

From: Pablo M. Rivas ( pmrivas01(EN)yahoo.com.ar)
Date: Tue Jun 22 2004 - 15:09:48 CEST


Hello Luz,

LL> Tengo un Form, Yo necesito que ese form solos ea usado desde mi pagina sitio
LL> WEB, no quiero que otro sitio haga referencia y use mi form, estoy usando la
LL> Variable HTTP_REFERER, sin embargo el HTTP_REFERER se puede enviar y po lo
LL> tanto mi form y CGI lo pueden utilizar desde otros sitio, no existe alguna
LL> forma de restringir el uso de mi form y CGI desde mi programa en php?

    No sos el primero que sufre estos problemas, fijate como lo
    solucionan otros, por ejemplo yahoo...
    
    Te genera una imagen al azar con un campo de texto adentro, y el
    usuario debe leer ese texto y teclearlo como un campo mas del
    formulario.
    
    De esa manera evitan lo que acabas de decir.
    
    Hace esta prueba.. intenta crear una nueva cuenta en yahoo, y vas
    a ver que cuando te pide tus datos, termina con esa imagen.
    
    Obviamente te aconsejo que dejes el "cazabobos" del http_refer,
    con lo que vas a evitar a algunos ingresos no tan "complejos".
    

-- 
Best regards,
 Pablo 
-- 
PHP Spanish Localization Talk Mailing List (http://www.php.net/)
To unsubscribe, visit: http://www.php.net/unsub.php


This archive was generated by hypermail 2.1.7 : Tue Sep 21 2004 - 21:34:42 CEST