Cita:
Iniciado por prueba230683 Si un atacante puede robar la cookie de sesión (por ejemplo mediante un XSS), también podrá fácilmente robar el fingerprint del usuario.
Es preferible hacer fingerprint a la IP del usuario. Es decir, asociar cada sesión con una única IP, para evitar robo de sesión.
Eso y verificar que la cookie de sesión tenga el attributo
httponly.
gracias por tu asesoria
@prueba230683
Disculpa,
cómo puedo utilizar la IP remota en un salón de clases que utiliza la mísma IP pero diferentes computadores para ASEGURAR el fingerprint?
es en ése contexto que pretendo diferenciar cáda conexión.
Dáme una orientación, gracias