Ver Mensaje Individual
  #5 (permalink)  
Antiguo 18/12/2015, 05:21
Fyodorovich
 
Fecha de Ingreso: enero-2014
Mensajes: 36
Antigüedad: 10 años, 3 meses
Puntos: 4
Respuesta: Problema seguridad con sesiones

PD: Igualmente, no te recomiendo esa URL de destino (www.sitio-web/cliente2)
Más interesante, seguro y personalizable sería una url así: www.sitio-web/2/cliente2-nombre

¿Por qué? Porque de esta manera podemos poner como nombre en la URL lo que queramos evitando añadir un índice a la base de datos. Imagina que repites el nombre del cliente porque tienes dos "fruterias manolo"

Podrías hacer esto:
www.sitio-web/1/fruterias-manolo
www.sitio-web/2/fruterias-manolo

Simplemente tendrías que validar que la ID de session es igual a la id que se te envía por GET y luego comparas el nombre del cliente con el que tengas en la sesión.