Ver Mensaje Individual
  #3 (permalink)  
Antiguo 22/09/2004, 20:49
Avatar de Takitei
Takitei
 
Fecha de Ingreso: septiembre-2004
Ubicación: Venezuela
Mensajes: 1.231
Antigüedad: 20 años, 2 meses
Puntos: 5
Ehmmmm... bueno Cluster tienes razón. Es vulnerable el paso del SID tanto por URL como por campos hidden. Lo mejor es usar las cookies y listo.

En base a esto me nace otra curiosidad...¿Cómo podría de alguna forma.. detectar si el usuario tiene o no las cookies activadas?... Gmail por ejemplo, si tienes las cookies inactivas no te deja loguear y muestra un mensaje de error por las cookies.
__________________
Takitei
Ingeniarte.com
DannyHerran.com
"Dadme un punto de apoyo y moveré la tierra" - Arquímedes.