![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
05/07/2004, 07:44
|
O_O | | Fecha de Ingreso: enero-2002 Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 23 años, 1 mes Puntos: 129 | |
Pues si, .. con ese SID a la vista podría "alterarlo" (el SID es aleatorio .. así que cosa inprobable que pudiera tomar otro SID válido pero podría suceder).
Lo ideal es propagar el SID en una cookie (se fuerza con conifiguración de PHP) para evitar dar al usuario "a la vista" el SID que por otra parte es insprescindible que se propage ya que "asocia" los datos de tu sesión (tus varibles en ellas y sus valores) con el cliente que las inició bajo ese SID. (Identificador Único de sesión).
Un saludo, |