| |||
Respuesta: como recuperar una sesion php Si que las conocia las cookie, pero no se si es la mejor manera de hacerlo ya que las cookie las pueden modificar y creo que crearla, es seguro hacerlo con las cookies? |
| ||||
Respuesta: como recuperar una sesion php Por eso te sugiero consultar el manual, ahí se explica todo. Además, deberías saber que las sesiones de PHP bien configuradas también usan cookies. Desde luego las cookies no son inseguras por si mismas, lo inseguro entonces sería tu programación, pues si basas toda tu seguridad en cookies entonces ya estás mal. Las cookies deben servir únicamente para guardar valores no sensibles, etc.
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: como recuperar una sesion php Me leere el manual sobre las cookie pero antes haber si me puedes aclarar mi duda sobre las cookies, se que se pueden leer con facilidad pero se pueden crear o simular porque entonces esta ahi la duda que tengo que como recupero la sesion php a traves de una cookie si se puede crear o simular, me lo puedes aclarar? saludos. |
| ||||
Respuesta: como recuperar una sesion php Claro que se pueden crear o simular, si lees al respecto, el mecanismo de las cookies le corresponde al navegador, por lo tanto se pueden manipular con Javascript (document.cookie), y a través de HTTP se envía una cabecera que igual puede ser creada por cualquier cliente HTTP. Eso no hace frágil a un sistema, la fragilidad vendría del mecanismo que tú hayas implementado para la seguridad de la sesión, nada más.
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: como recuperar una sesion php Cita: Muchas gracias ahora mismo leere sobre cookies y sesiones.
Iniciado por pateketrueke Claro que se pueden crear o simular, si lees al respecto, el mecanismo de las cookies le corresponde al navegador, por lo tanto se pueden manipular con Javascript (document.cookie), y a través de HTTP se envía una cabecera que igual puede ser creada por cualquier cliente HTTP. Eso no hace frágil a un sistema, la fragilidad vendría del mecanismo que tú hayas implementado para la seguridad de la sesión, nada más. |
| |||
Respuesta: como recuperar una sesion php Hola pateketrueke, ya creo comprender como hacer sesiones seguras pero no se como recuperla con cookies, yo creo que seria aumentado la expiracion de la cookie creada por php PHPSESSID, pero esto me evita que no se finalicen todas las variables de sesion que tengo en el navegador pero en el caso de que quiero que solo una variable de sesion no expire como tendria que hacerlo, me imagino que asi. Crear una cookie con la contraseña encriptada por ejemplo para volver a iniciar sesion, pero como comentas que en las cookies no se deben poner datos sensibles, ya no entiendo nada, si me puedes ayudar a entender como recuperar la sesion una vez cerrado el navegador. saludos Última edición por pithon; 25/09/2014 a las 14:53 |
Etiquetas: Ninguno |