Foros del Web » Programando para Internet » PHP »

Seguridad con variables de sesion

Estas en el tema de Seguridad con variables de sesion en el foro de PHP en Foros del Web. Hola, tengo una duda, mi sistema de autentificacion de usuarios consiste en 1comprueba que el usuario y la pass sean correctos en la bd 2registra ...
  #1 (permalink)  
Antiguo 12/05/2008, 05:10
 
Fecha de Ingreso: noviembre-2007
Mensajes: 264
Antigüedad: 16 años, 4 meses
Puntos: 0
Seguridad con variables de sesion

Hola, tengo una duda, mi sistema de autentificacion de usuarios consiste en
1comprueba que el usuario y la pass sean correctos en la bd
2registra una variable de sesion ejemplo: $_SESSION["prueba"] = $usuario

pero modificando las cookies se podia entrar supongo... entonces no seria sguro, como se pdria solucionar esto?? un saludo
  #2 (permalink)  
Antiguo 12/05/2008, 05:22
 
Fecha de Ingreso: septiembre-2005
Mensajes: 840
Antigüedad: 18 años, 7 meses
Puntos: 84
Re: Seguridad con variables de sesion

eso no son cookies, son sesiones

No tiene nada q ver con las cookies, y no se pueden modificar "libremente" pk se guardan en el servidor, no en el cliente.

Me Expliko 1 poko mas :

En las cookies, como mucho se guardara el llamado SID ( Identificador de session ) que asociara a ese cliente con un archivo que hay en el servidor, y este archivo sera el que tenga las variables.

Cambiando el SID, se joderia el sistema, pk no seria el mismo archivo, y ya no estarian esas variables.

Creo yo ^_^
__________________
» Presupuesto Pagina Web
  #3 (permalink)  
Antiguo 12/05/2008, 09:17
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Re: Seguridad con variables de sesion

tambien... hay una directiva del php.ini donde se dice que PUEDE usar cookies para trabajar con sesiones.... hay que echarle un ojo a esto.... y sino, pues ya....
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 19:02.