Foros del Web » Programando para Internet » Javascript »

¿Son seguras las variables de sesión declaradas en js con sessionvars?

Estas en el tema de ¿Son seguras las variables de sesión declaradas en js con sessionvars? en el foro de Javascript en Foros del Web. Hola amigos! Mi consulata es sobre la seguridad de las variables de sesión definidas en js con el script sessionvars.js , con el que es ...
  #1 (permalink)  
Antiguo 09/12/2011, 07:06
 
Fecha de Ingreso: diciembre-2011
Mensajes: 17
Antigüedad: 13 años
Puntos: 0
¿Son seguras las variables de sesión declaradas en js con sessionvars?

Hola amigos!

Mi consulata es sobre la seguridad de las variables de sesión definidas en js con el script sessionvars.js , con el que es pueden declara variables de sesión. Yo la utilizo para enseñar u ocultar ciertas cosas de mi página según si se logearon o no.Esto lo utilizo porque para logearse uso ajax, para no tener que recargar la página. Y me gustaria saber hasta que punto son seguras esas variables ya que se declaran en el cliente y no en el servidor.
  #2 (permalink)  
Antiguo 09/12/2011, 07:25
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 4 meses
Puntos: 1532
Respuesta: ¿Son seguras las variables de sesión declaradas en js con sessionvars?

a lo sumo deben se ser cookies, o pueden usar HTML5 local storage.

te recuerdo que el único objeto de una variable se sesión es almacenar el ID de sesión generado por el servidor, por lo cual una cookie es lo más idóneo.

¿vulnerabilidades?: entre las más comunes se encuentran XSS y éso debes de evitarlo desde el server preferiblemente
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...

Etiquetas: ajax, js, sesión, variables
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 19:16.