Ver Mensaje Individual
  #2 (permalink)  
Antiguo 11/12/2012, 11:16
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Sesiones (y cookies)

Primero aprende bien lo que son las sesiones y como se propagan, ya que el mecanismo por defecto es una cookie justamente.

El cifrar una sesión de nada sirve, ya que estas están en el servidor y la única forma de que sean un problema de seguridad, es si alguien tiene acceso físico al servidor.

La cuestión de encriptar passwords es lo que tienes que verificar, puedes usar crypt() para hacer un hasheo del password, o usar otros métodos para encriptar realmente el password.

Saludos.