Ver Mensaje Individual
  #3 (permalink)  
Antiguo 19/02/2003, 16:28
Avatar de ferny
ferny
Il capo della mafia
 
Fecha de Ingreso: febrero-2002
Ubicación: Al final del cable
Mensajes: 10.080
Antigüedad: 22 años, 2 meses
Puntos: 55
Nuevamente por aquí...
Quiero decir que ya tengo casi todo claro sobre las sesiones, pero quiero preguntar una duda sobre seguridad.
Supongamos que uso propagación por link. Entonces un usuario hace sus chorradas y tal. Cuando acaba, supongamos que el usuario se va y entonces se sienta otro al ordenador que es un y descubre que se ha quedado grabado el link con su correspondiente SID en la barra de navegación, por lo que accede a esa página y tiene control sobre los datos del anterior usuario si no han pasado los ¿10 minutos?
Es decir, hago session_destroy y tal, y verifico que el archivo de nombre raro que debe aparecer en la carpeta sessions también desaparece, pero lo bueno está en que si entro por el citado link me vuelve a aparecer con todos los datos introducidos.
Voy al php.ini y ¡olé!, esto mismo viene explicado, pero no viene la solución. ¿Acaso la hay?
¿Y si usara cookies? ¿También podría pasar algo de esto? ¿En tal caso, cómo borrar la cookie que contiene el SID o hacer lo que sea para tener seguridad?
__________________
www.mundodivx.com || www.mundodivx.org

Pon tu mano en un horno caliente durante un minuto y te parecerá una hora.
Siéntate junto a una chica preciosa durante una hora y te parecerá un minuto.
Eso es la relatividad.