Foros del Web » Programando para Internet » PHP »

¿Los cookies de PHP son los mismos de javascript?

Estas en el tema de ¿Los cookies de PHP son los mismos de javascript? en el foro de PHP en Foros del Web. Pues eso. La pregunta es para saber si se puede modificar con javascript un cookie creado con PHP, con la salvedad de usar el mismo ...
  #1 (permalink)  
Antiguo 12/10/2011, 07:34
Avatar de junihh  
Fecha de Ingreso: febrero-2004
Ubicación: República Dominicana
Mensajes: 997
Antigüedad: 20 años, 2 meses
Puntos: 7
¿Los cookies de PHP son los mismos de javascript?

Pues eso. La pregunta es para saber si se puede modificar con javascript un cookie creado con PHP, con la salvedad de usar el mismo nombre.
__________________
JuniHH
- Mi blog
- Mi portafolio
  #2 (permalink)  
Antiguo 12/10/2011, 08:51
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: ¿Los cookies de PHP son los mismos de javascript?

Claro que es posible, a menos que uses desde PHP la cabecera de HTTP Only, en ese caso no lo vas a poder ver.

Para realizar la prueba establece una cookie desde PHP, después en tu pagina web haz un alert(document.cookie) y deberás ver la misma cookie.

Saludos.
  #3 (permalink)  
Antiguo 12/10/2011, 09:54
Avatar de junihh  
Fecha de Ingreso: febrero-2004
Ubicación: República Dominicana
Mensajes: 997
Antigüedad: 20 años, 2 meses
Puntos: 7
Respuesta: ¿Los cookies de PHP son los mismos de javascript?

Tienes razón GatorV, funcionó perfectamente. Así puedo guardar el cookie luego de logueado con ajax y leerlo con PHP en algún caso que necesite saltar a otra sección.

Muchas gracias por tu respuesta.
__________________
JuniHH
- Mi blog
- Mi portafolio
  #4 (permalink)  
Antiguo 12/10/2011, 09:58
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: ¿Los cookies de PHP son los mismos de javascript?

Es la base de lo que se conoce como XSS, roban tu cookie de sesión (la cookie llamada PHPSESSID) y con eso se pueden autentificar como si fueras tu.

Es por eso que es recomendable que las cookies que uses desde PHP tengan la cabecera de HTTPOnly, para evitar que puedan ser robadas usando XSS.

Etiquetas: cookies
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 03:30.