Ver Mensaje Individual
  #2 (permalink)  
Antiguo 11/09/2014, 10:11
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Seguridad en Sesiones PHP

Cita:
Mantenerlo en una variable de sesión?
Definitivamente es mejor, porque la sesión no es visible para el usuario pues existe únicamente en el servidor.

Cita:
O meterlo a un input hidden en el HTML?
Obviamente es peor porque expones dicha información al usuario, un scrapper bien podría extraer el token y automatizar llamadas a tus paginas, etc.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.