Ver Mensaje Individual
  #12 (permalink)  
Antiguo 24/07/2015, 12:37
Avatar de chronos682
chronos682
 
Fecha de Ingreso: febrero-2004
Ubicación: Tunja - Boyacá - Colombia
Mensajes: 627
Antigüedad: 20 años, 9 meses
Puntos: 69
Respuesta: Problema con una sesión

Cita:
Iniciado por NueveReinas Ver Mensaje
A los sniffers de network con un MiTM nos basta y sobra con obtener una cookie de sesión para hacer una inyección de cookies y por ende un session hijacking.

Just sayin'.
Pero entonces si enviar el SID por URL o por POST es riesgoso y si se puede obtener la cookie de sesión a través de ataque MiTM, cómo se debe hacer la propagación de la sesión?
__________________
Si te gustó la respuesta dale +1

HERNÁN G. SIABATO M.
[email protected]