09/12/2011, 07:25
|
| Colaborador | | Fecha de Ingreso: julio-2008 Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 4 meses Puntos: 1532 | |
Respuesta: ¿Son seguras las variables de sesión declaradas en js con sessionvars? a lo sumo deben se ser cookies, o pueden usar HTML5 local storage.
te recuerdo que el único objeto de una variable se sesión es almacenar el ID de sesión generado por el servidor, por lo cual una cookie es lo más idóneo.
¿vulnerabilidades?: entre las más comunes se encuentran XSS y éso debes de evitarlo desde el server preferiblemente
__________________ ¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra... |