Ver Mensaje Individual
  #7 (permalink)  
Antiguo 25/05/2005, 17:02
Avatar de Jorgemen
Jorgemen
 
Fecha de Ingreso: mayo-2005
Ubicación: Perú
Mensajes: 322
Antigüedad: 19 años
Puntos: 1
Ya cumita, lo eh leido, y creo haber entendido, corrigeme si me equivoco, mas que todo es por seguridad por que algun pendejo podría enviar mediante una URL (hipervinculo) sabiendo que uso la variable de session registrada 'seudonimo' con cualquier valor (miPrograma.php?seudonimo=lo_q_sea), y mi programa que usa session_register, podría aceptar cualquier metodo hasta el GET que es para recuperar variables de URL, entonces se mi variable de session 'seudonimo'=lo_q_sea y como yo en mi programa por ejemplo pregunto:
Código PHP:
$aux=$_SESSION['seudonimo'];
   if (
$aux<>""){ 
   include(
"../Interfaces/IUUsuarioRegistrado.php"); 
solo si session no esta vacia, y como tiene contenido lo_q_sea entonces entrará al if mostrando algo que no debería, joer tonces si digo la dirección de mi página con los datos que eh escrito podrían acceder y bulnerar la prácticamente nula seguridad jeje, bueno ojala haya entendido bien. gracias cluster y felicidades por tu 10000 mensajes jejje.