Ver Mensaje Individual
  #4 (permalink)  
Antiguo 13/12/2004, 07:21
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Nemutagk

La opción que propones de configuración de PHP . .fuerza el uso exclusivo de la propagación del SID en cookies .. no por el URL (dejastes session.user_trans_sid a 0 (OFF)).

La propagación del SID en cookies tiene sus ventajas:
Son más seguras, no tienes que modificar tu código (los links, formularios .. etc) para añadir el SID en ellos.

Y sus desventajas:
Requiere que los "clientes" (navegadores) acepten cookies si o si.

PHP (.net) recomienda el uso de la propagación del SID en cookies, por si les sirve de referencia. Sólo hay que "avisar" a tus usuarios de este hecho. Si tus ususarios son muy "paranoicos" con el tema de no aceptar cookies .. tendrás que propagar el SID en el URL (de forma automática o manual en algunos casos). Pero, no te olvides de "explicar" los problemas de seguridad que plantea propagar el SID en el URL y que describe php.net:

www.php.net/session


Un saludo,