Foros del Web » Programando para Internet » PHP »

Seguridad en sesiones de usuario

Estas en el tema de Seguridad en sesiones de usuario en el foro de PHP en Foros del Web. Estimados, soy nuevo en programación en php y tengo una duda con respecto a la seguridad en sesiones de usuario. Estoy programando una página donde ...
  #1 (permalink)  
Antiguo 08/08/2009, 18:19
 
Fecha de Ingreso: agosto-2009
Mensajes: 1
Antigüedad: 14 años, 8 meses
Puntos: 0
Seguridad en sesiones de usuario

Estimados, soy nuevo en programación en php y tengo una duda con respecto a la seguridad en sesiones de usuario.
Estoy programando una página donde los usuarios pueden logearse y deslogearse, todo funciona correctamente con los inicios y terminos de sesión, sin embargo, luego de salir de la sesión, si presiono el botón del navegador para ir a la "página anterior" el navegador me lleva a la página del usuario que habia sido deslogeado recien, a pesar de haber utilizado las funciones "session_unregister()", "session_destroy()" y habiendo eliminado las cookies. Espero haberbe explicado bien, desde ya muchas gracias por sus respuestas.

Dejo la parte del codigo donde hago esto por si sirve de algo:

Código PHP:
session_start();
$result_unreg session_unregister("valid_user");
$result_dest session_destroy();

if (isset(
$_COOKIE[session_name()]))
{
   
setcookie(session_name(), ''time()-42000'/');
}
// empieza html 
  #2 (permalink)  
Antiguo 08/08/2009, 18:53
 
Fecha de Ingreso: enero-2009
Mensajes: 408
Antigüedad: 15 años, 3 meses
Puntos: 14
Respuesta: Seguridad en sesiones de usuario

Estimado para que asigna la variable result _unreg el resultado de la invocación al metodo session_unregister , de igual modo a result_dest?.

Por otro lado , ha comprobado que la cookie se haya eliminado ?. Porque por lo que veo usted guarda la sesion en la cookie , entonces la hacer sesion_unregister y session_destroy no estaria afectado la cookie mediante la cual hace la comprobación , deberia eliminar la cookie.

Compruebe lo que le he comentado y me cuenta.

Saludos
  #3 (permalink)  
Antiguo 08/08/2009, 23:08
Avatar de De_la_Cuesta_13  
Fecha de Ingreso: abril-2009
Ubicación: Cali, Colombia.
Mensajes: 265
Antigüedad: 15 años
Puntos: 14
Respuesta: Seguridad en sesiones de usuario

Compañero lo mejor sería que visitaras y/o descargaras el manual de autenticacion de usuario de desarrolloweb.

desarrolloweb.com/manuales/37/
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:16.