Ver Mensaje Individual
  #1 (permalink)  
Antiguo 18/12/2015, 02:29
japarisid
 
Fecha de Ingreso: mayo-2012
Ubicación: Valencia
Mensajes: 67
Antigüedad: 12 años
Puntos: 0
Pregunta Problema seguridad con sesiones

Hola,

Me encuentro desarrollando una plataforma para varios clientes en el que cada uno tiene su zona con su própia base de datos, pero todos en el mismo servidor.

Por ejemplo, el cliente uno accede a: www.sitio-web/cliente1
Otro cliente accede a: www.sitio-web/cliente2

En estos subdirectorios tenemos lo mismo pero cada uno está enlazado a la base de datos de dicho cliente.

El fallo que he descubierto y que no tengo claro como solucionar es que si accedo al area del cliente1 e inicio sesión, luego la url la cambio por la del cliente2 y estoy dentro.
Es como si la misma sesión sirviera para entrar a todos ellos.

Necesito de alguna forma hacer que al cambiar de directorio, la sesión no sea la misma ya que si un cliente averigua el directorio de otro va a poder ver todos sus datos.

Como podría conseguir esto? he estado buscando información pero no encuentro nada que trate sobre este problema.

Gracias!