Ver Mensaje Individual
  #4 (permalink)  
Antiguo 22/03/2011, 09:07
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: no cerrar sesion con cookies

lo que guarda php en sessión es un HASH del numero aleatorio generado para el usuario, los datos de la sesión se almacenan en el servidor, y es muy baja la probabilidad de duplicar la sesión de un usuario, además en la configuración de php puedes cambiar incluso el algoritmo por SHA1, MD5 u otro.

te repito, una de las formas más comunes de robar la cookie de la sesión es por XSS.
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...