Tema: 2 consultas
Ver Mensaje Individual
  #5 (permalink)  
Antiguo 04/08/2011, 14:25
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: 2 consultas

Pues yo prefiero enviar mis cookies de sesión como HTTP, esto es porque al pasarlas por cookies normales (o peor en el navegador!) son muy vulnerables a un ataque que se conoce como XSS.

Lo mejor es que establezcas las cookies que sean solamente HTTP para que no tengas ese problema por ejemplo antes de session_start():

Código PHP:
Ver original
  1.     $current['lifetime'],
  2.     $current['path'],
  3.     $current['domain'],
  4.     $current['secure'],
  5.     true
  6. );

Saludos.