Foro de elhacker.net

Programación => Desarrollo Web => Mensaje iniciado por: SrTrp en 19 Diciembre 2017, 20:10 pm



Título: Ocultar dirección de url cuando se llene form
Publicado por: SrTrp en 19 Diciembre 2017, 20:10 pm
como puedo lograr que se oculte la dirección donde hace mi funcion de loggeo, es decir tengo mi formulario para login en la ruta www.dominio.com/login/ y cuando llenas el formulario para ingresar te manda a www.dominio.com/system/login.php luego de ahi te reridije a el menu ya loggeado, pero quisiera que no aparezca esa dirección en la barra, podría pasar los datos vía ajax pero no se si es seguro..


Título: Re: Ocultar dirección de url cuando se llene form
Publicado por: XKC en 19 Diciembre 2017, 21:26 pm
como puedo lograr que se oculte la dirección donde hace mi funcion de loggeo, es decir tengo mi formulario para login en la ruta www.dominio.com/login/ y cuando llenas el formulario para ingresar te manda a www.dominio.com/system/login.php luego de ahi te reridije a el menu ya loggeado, pero quisiera que no aparezca esa dirección en la barra, podría pasar los datos vía ajax pero no se si es seguro..
Ajax es tan seguro como lo que estas haciedo. La una diferencia es que se puede utilizar de forma asincrona y asi no hay que recargar la pagina y no se veria tu direccion, aunque si indagan un poco en el codigo js lo encontraran.
La seguridad depende de tu codigo y de si se utiliza HTTPS para la transmision entre otras cosas.
Un saludo


Título: Re: Ocultar dirección de url cuando se llene form
Publicado por: SrTrp en 20 Diciembre 2017, 00:50 am
Gracias por tu respuesta.


Título: Re: Ocultar dirección de url cuando se llene form
Publicado por: srWhiteSkull en 21 Diciembre 2017, 00:21 am
También puedes hacer algo parecido desde el servidor ,enmascarando la url. Por ejemplo en Apache lo puedes hacer con la directiva RewriteRule .

Ajax no es más seguro ni menos seguro, simplemente realizas la consulta en segundo plano(más opaco para el usuario). Pero de cara al sniffing una solicitud GET o incluso POST es vulnerable, se puede ver perfectamente... si buscas seguridad tendría que ser cifrando los datos o usando una conexión segura, HTTPS.