Ver Mensaje Individual
  #12 (permalink)  
Antiguo 18/03/2013, 12:19
webankenovi
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Duda session hijacking

tambien es muy importante adoptar otras medidas de seguridad extra para el usuario como no propagar el id de session por la url .

muy buena aclaracion no lo hubiera hecho mejor alex1084

Código PHP:
Ver original
  1. ini_set('session.hash_function','whirlpool'); // md5 es el algoritmo por defecto
  2.  
  3. // para no propagar el id por url
  4.  
  5. ini_set('session.use_trans_sid',0);
  6. ini_set('session.use_cookies',1);
  7. ini_set('session.use_only_cookies',1);
  8.  
  9. // solo sera accesible la cookie desde http y no sera accesible para lenguajes de script
  10.  
  11. ini_set('session.cookie_secure',0);
  12. ini_set('session.cookie_httponly',1);

siempre pongo el algoritmo whirpool pero es solo un ejemplo .