Avisos


Resultados 1 al 2 de 2

Tema: problemas de validacion token para acceso a web

Vista híbrida

  1. #1 problemas de validacion token para acceso a web 
    Iniciado
    Fecha de ingreso
    Apr 2010
    Mensajes
    1
    Descargas
    0
    Uploads
    0
    saludos a todos,

    acudo a ustedes para pedir una gran ayuda:

    necesito entrar a un portal para acceder se requiere un usuario y contraseña, luego inicia un script de validacion para un numero token (rsa securid es la empresa q provee los equipos)


    agradezco ideas cientificas, recomendaciones y lo por sobre todo soluciones!! estructuradas, muchas gracias de antemano! para el q maneja bien el tema se q no sera muy dificil

    espero pronta respuesta por mensaje privado
    Última edición por invzla2007; 06-04-2010 a las 03:14
    Citar  
     

  2. #2  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.281
    Descargas
    7
    Uploads
    0
    espero pronta respuesta por mensaje privado
    No, esto no funciona así. Aquí se ofrece ayuda públicamente para que todo el mundo pueda aprender. Es una de las principales reglas del foro.

    Esa página que pones, a pesar de presentar un código limpio, legible y estructurado, es un claro ejemplo de lo que no se debe hacer nunca en aplicaciones web: Validar en el lado del cliente. Hacer la validación con código JavaScript es como dejar las llaves bajo la alfombra.

    Se puede usar cualquier herramienta de depuración, como Firebug por ejemplo, para detener el flujo normal de trabajo y modificar en tiempo de ejecución los valores de las variables.

    En este caso, es en la función returnToSite donde se comprueba la validez de usuario/contraseña/token, siendo boolSw verdadero en caso de que las credenciales sean correctas. Al llegar a este trozo del código
    Código:
    	
    	if (boolSw==true){
    		putDiv('frmToken');
    		frmEna_Dis(eval(GetValue('frm')),GetValue('txt'),false);
    		eval(nextFunc+';');
    	}
    se evalúa esta condición. Probablemente (no lo voy a probar yo ) baste con validar, manipulando localmente y antes de que se ejecute este trozo de código, la variable principal, para obtener el acceso.


    Salu2
    Última edición por j8k6f4v9j; 04-04-2010 a las 09:43

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

Marcadores
Marcadores
Permisos de publicación
  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •