Ver Mensaje Individual
  #1 (permalink)  
Antiguo 10/06/2008, 10:25
Avatar de xdrtas
xdrtas
 
Fecha de Ingreso: junio-2008
Ubicación: Venezuela
Mensajes: 97
Antigüedad: 15 años, 10 meses
Puntos: 13
Encriptar sesiones

Muy buenas, he estado investigando sobre las sesiones $_SESSIONS[], he visto que la seguridad está comprometida mediante la técnica del fixing, sin embargo, ya sé como se arregla ese problema.
Mi pregunta es, conviene encriptar los valores antes de guardarlos en las variables de sesion?

No trabajo con cookies por descición del equipo, solo con variables de sesión, aguno de ustedes conoce algún método para que las variables de sesión sean más seguras?

Yo ya tengo unos tips pero cualquier comentario me sirve.

Muchas gracias.