22/03/2011, 09:07
|
| Colaborador | | Fecha de Ingreso: julio-2008 Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 5 meses Puntos: 1532 | |
Respuesta: no cerrar sesion con cookies lo que guarda php en sessión es un HASH del numero aleatorio generado para el usuario, los datos de la sesión se almacenan en el servidor, y es muy baja la probabilidad de duplicar la sesión de un usuario, además en la configuración de php puedes cambiar incluso el algoritmo por SHA1, MD5 u otro.
te repito, una de las formas más comunes de robar la cookie de la sesión es por XSS.
__________________ ¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra... |