Ver Mensaje Individual
  #2 (permalink)  
Antiguo 03/06/2009, 15:36
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Autenticación de usuario SEGURA

Si usas una variable de sesión, es muy dificíl que sea vulnerable, esto es porque las variables de sesión se almacenan en el servidor, y no en el cliente.

La única forma que pudiera ser vulnerable es si tu sitio es vunerable a XSS, y te roban la cookie de la sesión, pero si tienes cuidado y filtras todas tus variables de entrada entonces no vas a presentar agujeros de seguridad.

Saludos.