![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
13/12/2008, 19:11
|
![Avatar de GatorV](http://static.forosdelweb.com/customavatars/avatar138775_9.gif) | $this->role('moderador'); | | Fecha de Ingreso: mayo-2006 Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 8 meses Puntos: 2135 | |
Respuesta: seguridad en sessiones ¿? De hecho el problema de hacer "session hijacking" no es problema en si de las sesiones, por lo que si tu usas session_regenerate_id() no ayudas mucho, el problema viene más de fondo al permitir que tus paginas sean vulnerables a ataques XSS.
Si lees al respecto de ellas puedes ver que tienes que emplear muchas cosas para prevenirlas, tanto en el area de PHP como a la hora de dibujar tu pagina y usar Javascript.
Saludos. |