Cita:
Iniciado por softmaster lair.. y en las partes del sitio que dejo en http... las sesiones las tengo que tratar de alguna manera especial encryptandolas ? o no es necesario... ya con manejar la informacion confidencial en https alcanza... ya que las sesiones las enviaria para http...
yo creo que ahi dependeria de la informacion que vallas almacenar en las sesiones, todo eso realmente queda a criterio tuyo. no es que existan reglas para aplicar o no el protocolo seguro o encriptar ciertos datos, generalmente es conforme lo requieras y consideres.