![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
27/02/2015, 04:54
|
![Avatar de veniwarez](http://static.forosdelweb.com/customavatars/avatar362798_1.gif) | | | Fecha de Ingreso: julio-2010
Mensajes: 110
Antigüedad: 14 años, 6 meses Puntos: 3 | |
Respuesta: Verificación de usuarios. Hola, muchas gracias creo que era exactamente esto lo que buscaba.
O sea que es lo siguiente.
1/ LogIn. Si el login es correcto
2/ session_start(); Y a la sesión le añadimos diferentes campos que queramos guardar como Nombre, Mail, y Rol (Admin/Usuario/....) > $_SESSION['nombre'] = "Nombre"; $_SESSION['rol']=1;....
3/La sesión finaliza al cerrar navegador o por lo contrario si nosotros queremos eliminarlo haciendo lo siguiente.
$_SESSION['nombre']=null;
unset($_SESSION['nombre']);
$_SESSION['rol']=null;
unset($_SESSION['rol']);
De esta manera la Sesión ya no existe.
Solo tengo dos dudas. 1/ Hay alguna manera de que la sesión no expire al cerrar el navegador? Algo así como las cookies que puedes poner su duración?
2/ Esta forma es segura, no? O sea por que como yo lo hacia antes si alguien creaba dos cookies con el usuario y el identificador del usuario, esa persona tenia la opción de "suplantar" al usuario real. Con esto no es posible, no?
PD: He estado mirando y veo que SESSION guarda la información en el servidor y es posible que accedan a ella, hay solución para eso?
Tambien veo que SESSION tiene una duración corta, en esta web los usuarios deberian poder estar validados durante bastante tiempo ya que lo necesitarían para manejar diferentes asuntos.
Muchas gracias, la verdad me sirve mucho, y es lo que buscaba solo me quedaron esas dos dudas.
Atte Veniwarez
Última edición por veniwarez; 27/02/2015 a las 05:01 |