Cita:
Iniciado por alex1084 Mira las sesiones si son seguras pero no están hechas para almacenar datos como una BD, además las sesiones una vez cerrado el navegador se destruyen....
Cita: las sesiones si son seguras
No ...
Cita: además las sesiones una vez cerrado el navegador se destruyen
No obligatoriamente :/
Si las sesiones se te destruyen al cerrar el browser es por que lo tienes configurado de esta forma en el PHP INI.
La primera configuración es
session.cookie-lifetime si es
0 ( que por cierto es su valor by default ) la sesion se destruye al cerra el navegador.
Pero si le pones 3600 vivira 1 hora aun que cierres el navegador.
OJO no es solo esta configuracion, aparte tienes la
session.gc_maxlifetime, es decir cada cierto tiempo que la sesion esta sin usar se vera como basura/innecesaria y sera eliminada por el garbage collector del php.
Esto por una parte.
Por otra .. Las sesiones son seguras ? Sih claro ... en algun sueño mio :))
Te aconsejo que leas algo sobre:Sniffing, Session fixation,Session injection, Session hijacking,Forwarding trac to SSL,SSL-Session hijacking
Bueno creo que son estos de momento no se me ocurra otro.
Saludos :)