Ver Mensaje Individual
  #5 (permalink)  
Antiguo 11/12/2012, 12:01
Avatar de Adrii952
Adrii952
 
Fecha de Ingreso: diciembre-2011
Ubicación: Madrid
Mensajes: 116
Antigüedad: 12 años, 4 meses
Puntos: 7
Respuesta: Sesiones (y cookies)

Gracias! Lo del XSS tengo que mirarlo pero en teoría no debería de tener ningún problema, todo el contenido de los usuarios pasa antes por un htmlspecialchars() para quitar cualquier código aunque me imagino que como con todo, alguna forma habrá de 'hackearlo' digamos.

Luego si quiero hacer una cookie que se almacene en el navegador para inicio de sesión automático de forma segura cómo lo haría? Me refiero al método que buscar en el manual de php y google se hacerlo xD Lo que tengo en mente es generar un token alfanúmerico aleatorio largo que se almacene en la cookie y en una columna del usuario en la base de datos y que se compare pero me parece demasiado simple e inseguro.