Ver Mensaje Individual
  #14 (permalink)  
Antiguo 24/07/2015, 13:50
Avatar de Triby
Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 16 años, 3 meses
Puntos: 2237
Respuesta: Problema con una sesión

Cita:
Iniciado por chronos682
Pero entonces si enviar el SID por URL o por POST es riesgoso y si se puede obtener la cookie de sesión a través de ataque MiTM, cómo se debe hacer la propagación de la sesión?
Lo principal es no confiar nunca en el usuario, sobre todo si la sesión corresponde a niveles de administrador o moderador, en ese caso, guarda la IP del usuario en variable de sesión y en cada petición compara con la IP que te envía el navegador. Por supuesto, no hay sistema 100% seguro, pero acciones como esta ayudan un poco a minimizar los riesgos.



xfxstudios, vaya, entonces parece que aunque no sea tu intención, ni necesites leer el manual... sí usas cookies para propagar la sesión!

P.D. Por favor no publiques mensajes consecutivos, si te falto agregar algo y no hay respuestas posteriores, puedes editar tu mensaje.
__________________
- León, Guanajuato
- GV-Foto

Última edición por Triby; 24/07/2015 a las 13:57