Ver Mensaje Individual
  #5 (permalink)  
Antiguo 05/06/2009, 04:06
Avatar de atoleon
atoleon
 
Fecha de Ingreso: marzo-2007
Mensajes: 156
Antigüedad: 17 años, 1 mes
Puntos: 1
Respuesta: Autenticación de usuario SEGURA

Cita:
Iniciado por danielrivas Ver Mensaje
Lo normal es que tu sitio no sera vulnerable a XSS...

Filtrar las variables es para evitar que alguien intente enviar código malicioso a través de formularios (o por get).

Yo además, para evitar el robo de sesiones, registro la IP de acceso y si en algun momento cambia, destruyo la sesión.
Perdona si soy algo tronco, pero sigo sin tener claro qué es filtrar las variables.

Por otro lado cuando dices que cambia de ip, ¿te refieres a que cambie de IP en la misma sesión?