Ver Mensaje Individual
  #6 (permalink)  
Antiguo 16/03/2016, 15:21
Amiancht
 
Fecha de Ingreso: mayo-2013
Mensajes: 169
Antigüedad: 11 años, 7 meses
Puntos: 25
Respuesta: Modelos de seguridad Php para el sistema *Consejos*

Y porque delegas en javascript para hacer el redireccionamiento...
Hazlo directamente con PHP header.

Código PHP:
Ver original
  1. if(!isset($_SESSION["user_username"]) || $_SESSION["user_username"]==null && $Estado == "I"){
  2.    header('Location: http://www.example.com/');
  3.    exit;
  4. }

Otra cosa que podrias hacer para mayor seguridad, es prevenir el robo de sesiones. Básicamente alguien puede capturar el id de la sesion del usuario, y usarla para acceder como si fuera él sin loguear.

Expongo documentación al respecto del robo de sesiones:
http://www.arumeinformatica.es/blog/...ion-hijacking/

Si te digo la verdad, no es algo que yo me haya esforzado en prevenir en mis webs.