Foros del Web » Programando para Internet » PHP »

Cambio de ruta en sesiones

Estas en el tema de Cambio de ruta en sesiones en el foro de PHP en Foros del Web. Saludos a todos. He estado leyendo sobre el trabajo con sesiones en PHP y como hacerlo de forma segura y me surge la duda si ...
  #1 (permalink)  
Antiguo 20/10/2008, 10:00
Avatar de alaintm  
Fecha de Ingreso: marzo-2007
Mensajes: 149
Antigüedad: 17 años
Puntos: 1
Cambio de ruta en sesiones

Saludos a todos.

He estado leyendo sobre el trabajo con sesiones en PHP y como hacerlo de forma segura y me surge la duda si se puede modificar en un script PHP la ruta donde se almacenan las sesiones y proteger dicho directorio con .htaccess.

Agredesco de antemano su ayuda
  #2 (permalink)  
Antiguo 20/10/2008, 10:14
Avatar de geq
geq
 
Fecha de Ingreso: agosto-2006
Ubicación: Rosario
Mensajes: 655
Antigüedad: 17 años, 8 meses
Puntos: 22
Respuesta: Cambio de ruta en sesiones

Normalmente no hay forma de acceder vía web a ese directorio...
En todo caso debe poder cambiarse en el php.ini

Saludos
  #3 (permalink)  
Antiguo 20/10/2008, 11:18
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Cambio de ruta en sesiones

geq tiene razon.
Normalmente las session se guardan en /tmp u algun otro directorio FUERA de el directorio web, asi que no hay nada de que preocuparse.

En todo caso la directiva que regula donde se guardan las COOKIES:
session.save_path = "C:\xampp\tmp"
  #4 (permalink)  
Antiguo 20/10/2008, 11:50
Avatar de alaintm  
Fecha de Ingreso: marzo-2007
Mensajes: 149
Antigüedad: 17 años
Puntos: 1
Respuesta: Cambio de ruta en sesiones

Mi preocupación es debido a que en la documentación que he consultado, se plantea que un usuarios malicioso puede emplear la sesión de otro y pense que si se protegía se pudiera evitar el ursurpamiento por parte de otros
  #5 (permalink)  
Antiguo 20/10/2008, 11:53
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Cambio de ruta en sesiones

Eso es si pasas el SESSION ID por URL.

Si utilizas COOKIES u algun otro metodo entonces no habra ningun tipo de inconvenientes.
  #6 (permalink)  
Antiguo 20/10/2008, 11:58
Avatar de alaintm  
Fecha de Ingreso: marzo-2007
Mensajes: 149
Antigüedad: 17 años
Puntos: 1
Respuesta: Cambio de ruta en sesiones

O sea si no paso el session_id por la url no tengo de que preocuparme?
  #7 (permalink)  
Antiguo 20/10/2008, 12:58
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: Cambio de ruta en sesiones

Verifica la directiva de session.use_only_cookies, siempre es importante hacer la mayor limpieza de las variables que vienen por URL, sean las que sean ya que si no las limpias eres vulnerable a ataques XSS.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:14.