
17/03/2013, 15:12
|
 | Colaborador | | Fecha de Ingreso: marzo-2004 Ubicación: México
Mensajes: 2.633
Antigüedad: 21 años Puntos: 406 | |
Respuesta: Duda session hijacking En realidad no hay forma (que yo conosca) 100% segura sobre sesiones y hijacking, ya que el que se ah robado el ID de sesión tiene al alcance muchas formas de saltarse cualquier tipo de validación, unas mas faciles que otras, pero de aquí se separan 2 cosas, si tu sistema usa datos sumamente privados o datos sensibles lo mejor que puedes hacer es usar una conexión segura (https) y enviar por esa via las cookies y te quitas de problemas, el punto es que tanto guarda tu sistema y que tanto piensas "gastar" en la seguridad de tu sitio, no es lo mismo un foro, que un sitio que maneja datos bancarios...
__________________ Listo?, tendría que tener 60 puntos menos de IQ para considerarme listo!!!
-- Sheldon Cooper http://twitter.com/nemutagk
PD: No contestaré temas vía mensaje personal =) |