Foros del Web » Programando para Internet » PHP »

seguridad en sessiones ¿?

Estas en el tema de seguridad en sessiones ¿? en el foro de PHP en Foros del Web. Que tal, Cual es la mejor manera de tratar las sesiones con mayor seguridad ?? Ya se que como las sesiones trabajan con el servidor, ...
  #1 (permalink)  
Antiguo 13/12/2008, 18:17
 
Fecha de Ingreso: febrero-2006
Mensajes: 858
Antigüedad: 18 años, 2 meses
Puntos: 4
seguridad en sessiones ¿?

Que tal,

Cual es la mejor manera de tratar las sesiones con mayor seguridad ??

Ya se que como las sesiones trabajan con el servidor, propiamente son seguras, pero no imposibles de "secuestrar"

-Es bueno usar session_regenarete_id() que regenera la id de session en cada página

O que otro metodo es mas eficiente ¿?

saludos y gracias ;)
__________________
*La amistad se multiplica cuando se divide*
  #2 (permalink)  
Antiguo 13/12/2008, 19:11
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: seguridad en sessiones ¿?

De hecho el problema de hacer "session hijacking" no es problema en si de las sesiones, por lo que si tu usas session_regenerate_id() no ayudas mucho, el problema viene más de fondo al permitir que tus paginas sean vulnerables a ataques XSS.

Si lees al respecto de ellas puedes ver que tienes que emplear muchas cosas para prevenirlas, tanto en el area de PHP como a la hora de dibujar tu pagina y usar Javascript.

Saludos.
  #3 (permalink)  
Antiguo 13/12/2008, 19:27
 
Fecha de Ingreso: febrero-2006
Mensajes: 858
Antigüedad: 18 años, 2 meses
Puntos: 4
Respuesta: seguridad en sessiones ¿?

que tal gatorv,,

precisamente que recuersos o funciones me ayudarian ¿?
o a que problemas de fondo te refieres ¿?

saludos
__________________
*La amistad se multiplica cuando se divide*
  #4 (permalink)  
Antiguo 13/12/2008, 20:12
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: seguridad en sessiones ¿?

Pues depende mucho de tu aplicación pero funciones básicas como htmlspecialchars te ayudarán, como te comento es un problema más de fondo, si buscas en el foro puedes discusiones del tema.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 02:47.