Ver Mensaje Individual
  #2 (permalink)  
Antiguo 18/12/2015, 03:59
japarisid
 
Fecha de Ingreso: mayo-2012
Ubicación: Valencia
Mensajes: 67
Antigüedad: 12 años, 5 meses
Puntos: 0
Respuesta: Problema seguridad con sesiones

Algunos detalles más sobre el problema:

Cuando inicio sesión, me guardo en $_SESSION['usuario'] el id de dicho usuario.
Y en cada sitio de la web lo que hace es comprobar si existe esa variable.

Entonces imaginemos que en cliente1 estoy logeado con un usuario que tiene el id 5 y es comercial. Luego cambio la url a cliente2 y estoy logueado como el usuario que tenga esa base de datos con el id 5 y con los permisos que tenga ese usuario.

Como puedo conseguir que las sesiones sean independientes en cada url?