Solucionado (ver solução)
Solucionado
(ver solução)
6
respostas

Autorização

Notei que a autenticação possui uma falha que considero grave.

Se você pegar o link para ver o código fonte como por exemplo no chrome (view-source:http://www.endereco.com/adicionar-produto.php) ou qualquer outro atalho que necessite de autorização para ver, ele não é direcionado para a página inicial como se ele acessasse normalmente, mas ele consegue ver todo o conteúdo normalmente..

Como resolver este problema?

6 respostas

Vitor, eu testei o que você falou. É grave, mas um pouco menos do que eu imaginava. O que ocorre é que através do view-source:endereço da página, você consegue ver o source da última visualização da página. Mas se você não é autorizado, verá apenas um htmp dizendo que não existe a autorização.

Faz o teste visualiza a página onde aparecem produtos; depois faz o view-source. Vai ver o html.. Deleta um produto e faz o view source novamente.

De qualquer forma, para evitar isto, poderia forçar a limpeza do cache. Eu agora não quis ir adiante nesta pesquisa, mas você pode pesquisar...

Parece que tem bastante controvérsias a respeito da limpeza do cache.

Acho que não tem a ver com o cache pois usei o internet explorer e nunca tinha usado o internet explorer pra mexer no projeto que estou fazendo... então nao tinha como ter cache nele antes...

e o que apareceu?

você fez os testes que eu falei?

aparece normalmente o código fonte da pagina.. ja teve vezes que fiz o teste usando o chrome em modo anonimo e dá no mesmo...

Pois é, para mim aparece o código fonte da última página visualizada (gerada dinamicamente).

Se o resultado dinâmico mudou, é este que verei na próxima vez.

Se eu tentei visualizar sem autorização e apareceu mensagem que não posso logor, na próxima visualização do view code é exatamente isto que verei.

Eu não pretendo me aprofundar nisto, pois o código php mesmop, este ninguém consegue ver;

solução!

Olá Vitor, eu fiz o exemplo aqui e não achei o problema. Você poderia postar uma imagem em algum site de imagem e colocar a URL aqui para eu tentar entender melhor o que está acontecendo, uma vez que comigo não aconteceu?

Assim posso lhe ajudar melhor.

Abraço