Ver Mensaje Individual
  #22 (permalink)  
Antiguo 18/03/2013, 14:05
Avatar de Ronin46
Ronin46
 
Fecha de Ingreso: junio-2009
Mensajes: 398
Antigüedad: 14 años, 10 meses
Puntos: 8
Respuesta: Duda session hijacking

Claro, la 2ª opción es mejor.

Bueno, como veo que nadie responde exactamente a mi pregunta me daré por respondido y entenderé que no he dicho ninguna burrada de ahí que nadie me corrija, jejeje.

Por cierto webankenovi, en el código que pusiste anteriormente, ¿no tienes problemas con la regeneración del ID de sesión en todas las peticiones? Porque si se producen dos peticiones del mismo usuario casi simultáneas (doble click en un enlace, llamadas AJAX...) creo que ese código daría lugar a pérdida de sesión. Habría que implementar algo que almacene las últimas credenciales generadas con un par de segundos de margen para evitar el problema de las peticiones simultáneas.

Había leído algo de eso en algún lado... a ver si encuentro el enlace...
__________________
http://www.controldegastos.com, acepto sugerencias para el sitio.
Repetir conmingo: "tengo que dedicar más tiempo a gozar de placer"