Ocultar dirección de url cuando se llene form

Iniciado por SrTrp, 19 Diciembre 2017, 20:10 PM

0 Miembros y 1 Visitante están viendo este tema.

SrTrp

como puedo lograr que se oculte la dirección donde hace mi funcion de loggeo, es decir tengo mi formulario para login en la ruta www.dominio.com/login/ y cuando llenas el formulario para ingresar te manda a www.dominio.com/system/login.php luego de ahi te reridije a el menu ya loggeado, pero quisiera que no aparezca esa dirección en la barra, podría pasar los datos vía ajax pero no se si es seguro..

XKC

Cita de: SrTrp en 19 Diciembre 2017, 20:10 PM
como puedo lograr que se oculte la dirección donde hace mi funcion de loggeo, es decir tengo mi formulario para login en la ruta www.dominio.com/login/ y cuando llenas el formulario para ingresar te manda a www.dominio.com/system/login.php luego de ahi te reridije a el menu ya loggeado, pero quisiera que no aparezca esa dirección en la barra, podría pasar los datos vía ajax pero no se si es seguro..
Ajax es tan seguro como lo que estas haciedo. La una diferencia es que se puede utilizar de forma asincrona y asi no hay que recargar la pagina y no se veria tu direccion, aunque si indagan un poco en el codigo js lo encontraran.
La seguridad depende de tu codigo y de si se utiliza HTTPS para la transmision entre otras cosas.
Un saludo
Para poder atacar y vencer con seguridad, ataca donde ellos no puedan defenderse.
Para defenderte y resistir firme, defiéndete en donde ellos no atacarán.

SrTrp


srWhiteSkull

También puedes hacer algo parecido desde el servidor ,enmascarando la url. Por ejemplo en Apache lo puedes hacer con la directiva RewriteRule .

Ajax no es más seguro ni menos seguro, simplemente realizas la consulta en segundo plano(más opaco para el usuario). Pero de cara al sniffing una solicitud GET o incluso POST es vulnerable, se puede ver perfectamente... si buscas seguridad tendría que ser cifrando los datos o usando una conexión segura, HTTPS.