Ver Mensaje Individual
  #1 (permalink)  
Antiguo 18/02/2013, 06:29
Blashak
 
Fecha de Ingreso: noviembre-2007
Mensajes: 471
Antigüedad: 16 años, 5 meses
Puntos: 2
sesion fixation

Buenas,

He visto un ejemplo para evitar uno de los metodos que hay en robo de sesiones (session fixation)


Código PHP:
Ver original
  1. <?php
  2. $_SESSION['logged_in'] = FALSE;
  3. if (check_login())
  4. {
  5. $_SESSION['logged_in'] = TRUE;
  6. }
  7. ?>

por lo que entendí esto genera un nuevo id de sesion cada vez que un usuario se hace un login.

pero la marca $_SESSION['logged_in'] = TRUE; no es necesaria, no??
El codigo podria quedar de esta menera

Código PHP:
Ver original
  1. <?php
  2. if (check_login())
  3. {
  4. }
  5. ?>

si no es correcto explicarme el porqué no.

Un saludo