18/12/2015, 03:59
|
| | Fecha de Ingreso: mayo-2012 Ubicación: Valencia
Mensajes: 67
Antigüedad: 12 años, 5 meses Puntos: 0 | |
Respuesta: Problema seguridad con sesiones Algunos detalles más sobre el problema:
Cuando inicio sesión, me guardo en $_SESSION['usuario'] el id de dicho usuario.
Y en cada sitio de la web lo que hace es comprobar si existe esa variable.
Entonces imaginemos que en cliente1 estoy logeado con un usuario que tiene el id 5 y es comercial. Luego cambio la url a cliente2 y estoy logueado como el usuario que tenga esa base de datos con el id 5 y con los permisos que tenga ese usuario.
Como puedo conseguir que las sesiones sean independientes en cada url? |