Ver Mensaje Individual
  #9 (permalink)  
Antiguo 16/04/2010, 06:46
Avatar de eulloa
eulloa
 
Fecha de Ingreso: octubre-2007
Ubicación: Donde caiga la noche, si mi hijo me deja
Mensajes: 691
Antigüedad: 16 años, 6 meses
Puntos: 5
Respuesta: Duda de seguridad

Aunque te "olvides" de las cookies, siempre van a existir cuando uses sesiones. (enable_trans_sid)
Podrías por ejemplo, después de la validación del login, generar una cadena aleatoria encriptada, y guardarla en la BD, al refrescar la página la cadena sesion se compararía contra la BD y si son idénticas, es una sesión válida, sino pués existe algún fallo.
No se si me he explicado muy bien ??????????