Ver Mensaje Individual
  #31 (permalink)  
Antiguo 22/11/2004, 11:01
JosephFley
 
Fecha de Ingreso: marzo-2004
Ubicación: San José, Costa Rica
Mensajes: 234
Antigüedad: 21 años, 1 mes
Puntos: 0
Saludos,

La variable de sesion no porque según habíamos quedado (si mal no recuerdo), se guardan en el servidor, lo único que se transmite entre el servidor y el cliente es el "ticket" o ID de Session.

Pero un sniffer podría leer todo el tráfico entre el servidor y cliente (Contraseñas, PINs, etc) cuando el usuario los envía al servidor (en un formulario por ejemplo), para evitar esto puedes o encriptarlos en el cliente con JavaScript y desencriptarlos en el server o lo mejor en este caso utilizar un Certificado.
__________________
Quieres una cuenta de Gmail?
Solo enviame un privado... :-)