Ver Mensaje Individual
  #7 (permalink)  
Antiguo 17/03/2013, 15:12
Avatar de Nemutagk
Nemutagk
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: México
Mensajes: 2.633
Antigüedad: 20 años, 1 mes
Puntos: 406
Respuesta: Duda session hijacking

En realidad no hay forma (que yo conosca) 100% segura sobre sesiones y hijacking, ya que el que se ah robado el ID de sesión tiene al alcance muchas formas de saltarse cualquier tipo de validación, unas mas faciles que otras, pero de aquí se separan 2 cosas, si tu sistema usa datos sumamente privados o datos sensibles lo mejor que puedes hacer es usar una conexión segura (https) y enviar por esa via las cookies y te quitas de problemas, el punto es que tanto guarda tu sistema y que tanto piensas "gastar" en la seguridad de tu sitio, no es lo mismo un foro, que un sitio que maneja datos bancarios...
__________________
Listo?, tendría que tener 60 puntos menos de IQ para considerarme listo!!!
-- Sheldon Cooper
http://twitter.com/nemutagk
PD: No contestaré temas vía mensaje personal =)