Foros del Web » Programando para Internet » PHP »

sesiones+seguridad

Estas en el tema de sesiones+seguridad en el foro de PHP en Foros del Web. mi duda es cual es la mejor manera de trabajar con sesiones, -- será necesario que se vean por url??? -- cuales opciones son seguras ...
  #1 (permalink)  
Antiguo 21/04/2008, 10:12
 
Fecha de Ingreso: septiembre-2007
Mensajes: 44
Antigüedad: 17 años, 2 meses
Puntos: 0
Pregunta sesiones+seguridad

mi duda es cual es la mejor manera de trabajar con sesiones,

-- será necesario que se vean por url???
-- cuales opciones son seguras ???

si pudieramos establecer este hilo para aclarar dudas con respecto a las sesiones de php estoy seguro que ha muchos les serviría
  #2 (permalink)  
Antiguo 22/04/2008, 17:56
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Re: sesiones+seguridad

No es necesario que se vean por la URL, aunque es útil para hacer que funcionen aunque el cliente tenga deshabilitadas las cookies.

No sé qué querés decir en cuanto a "opciones". Si es "cookies o URL", la respuesta es que si bien la URL se puede falsear con mayor facilidad, ambas opciones son inseguras.
Por eso la cookie solamente transmite el identificador de la sesión. Con esa información el servidor obtiene los datos correspondientes.


Saludos.
  #3 (permalink)  
Antiguo 22/04/2008, 18:03
Avatar de kaninox  
Fecha de Ingreso: septiembre-2005
Ubicación: In my House
Mensajes: 3.597
Antigüedad: 19 años, 2 meses
Puntos: 49
Re: sesiones+seguridad

la idea es que no se vean por url asi menos aopciones al usuario para jugar con ellas, para ello esta el start_session(); solo una vez inicializada la opcion la llamas nuevamente....
olvidate de las cokies para esto es mi punto de vista.... seguridad pues puedes aplicar magic_quotes ver temas como inyeccion sql etc.... la idea es que en tu consulta al preguntar sobre user y contraseña no permitas caracteres especiales y demas... lo que hacen tu log access por decirlo inseguro....

si tienes mas dudas sobre algo nos preguntas....
todo caso poner en el google seguridad php ayuda bastante...
__________________
Gokuh Salvo al mundo. PUNTO!!!!
  #4 (permalink)  
Antiguo 22/04/2008, 18:09
(Desactivado)
 
Fecha de Ingreso: diciembre-2006
Mensajes: 529
Antigüedad: 17 años, 11 meses
Puntos: 11
Re: sesiones+seguridad

este tema está bastante comentado en este foro y en toda internet. puedes googlear y no comenzar todo de cero amigo...

para optimizar tiempos.

Saludos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:40.