Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

250
Views
cómo ocultar las credenciales de usuario

Estoy usando el siguiente código para incrustar una url. todo funciona bien, pero existe un problema de seguridad con respecto a las credenciales de los usuarios. ¿Hay alguna forma de enmascarar u ocultar el nombre de usuario y la contraseña del código?

 </head> <body > <iframe src="<?php echo($url) ?> " width="100%" height="500px"></iframe> </body> </html> <?php } else { header('Location: index.php'); } } else { header('Location: index.php'); } ?>
over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

De hecho, tiene un problema de seguridad general si intenta entregar las credenciales de usuario como parte de una URL de solicitud. Eso se considera de mal estilo, por ejemplo, también significa que aparecen en todos los archivos de registro del servidor y del proxy, un escenario de ataque bien conocido...

Esas credenciales no deberían estar visibles en el lado del cliente, ya que eso significa que están fuera de su control. En su lugar, puede intentar enviar por proxy el contenido potencial de los iframes a través de su servidor. Entonces, la solicitud de iframe va a su servidor, sin ninguna credencial. En el lado del servidor, tiene toda la información requerida y todavía está bajo su control, no accesible para el lado del cliente. Puede usarlo para realizar una solicitud a esa URL final en segundo plano y transmitir la respuesta al cliente solicitante, que la visualizará dentro del iframe. Eso también lo ayuda a solucionar los problemas de origen cruzado con los que se encontrará de otra manera.

La configuración del proxy depende de lo que realmente desee hacer: si la URL de destino final que se va a enviar por proxy es estática, entonces puede configurar una directiva de proxy utilizando las funciones que ofrece el propio servidor http. Que sea robusto y eficiente. Si esa URL final es dinámica, entonces debe usar un enfoque de proxy basado en secuencias de comandos, por lo que normalmente otra secuencia de comandos php realiza esa parte.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!