Foros del Web » Programando para Internet » PHP »

$_SESSION nivel seguridad!

Estas en el tema de $_SESSION nivel seguridad! en el foro de PHP en Foros del Web. Hola a todos, os queria preguntar si creeis que $_SESSION es seguro, para por ejemplo guardar el valor admin = yes y perimitir la entrada ...
  #1 (permalink)  
Antiguo 26/12/2010, 15:14
 
Fecha de Ingreso: noviembre-2009
Mensajes: 846
Antigüedad: 14 años, 5 meses
Puntos: 34
$_SESSION nivel seguridad!

Hola a todos, os queria preguntar si creeis que
$_SESSION
es seguro, para por ejemplo guardar el valor admin = yes y perimitir la entrada a paginas que modifiquen a fondo el web.

Habria algun modo de crear estas sesiones y cambiar las variables?

Cuales serian las alternativas?

Muchas gracias!
  #2 (permalink)  
Antiguo 26/12/2010, 15:34
okram
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: $_SESSION nivel seguridad!

Los datos de una sesión se almacenan en el servidor, en un sitio al que los visitantes de tu sitio no tienen acceso. Lo único que se guarda en el cliente (navegador) es un id de sesión que sirve para identificar y asignar los datos guardados en el servidor a un visitante.

¿Es seguro? Sí, dependiendo de cómo lo manejes. Algunos ejemplos serían: Guardar una versión "hasheada" de la contraseña del administrador e ir confrontando con la base de datos en cada carga de página; asegurar la depuración de los datos de la sesión una vez que ésta ha finalizado; Destruir la sesión (y sus datos) en el "logout" de tus usuarios.

Saludos,

Etiquetas: nivel, seguridad, session
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:32.