Ver Mensaje Individual
  #2 (permalink)  
Antiguo 09/12/2011, 07:25
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 4 meses
Puntos: 1532
Respuesta: ¿Son seguras las variables de sesión declaradas en js con sessionvars?

a lo sumo deben se ser cookies, o pueden usar HTML5 local storage.

te recuerdo que el único objeto de una variable se sesión es almacenar el ID de sesión generado por el servidor, por lo cual una cookie es lo más idóneo.

¿vulnerabilidades?: entre las más comunes se encuentran XSS y éso debes de evitarlo desde el server preferiblemente
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...