Foros del Web » Programando para Internet » PHP »

seguridad y variables de sesión

Estas en el tema de seguridad y variables de sesión en el foro de PHP en Foros del Web. Hola, Estoy intentando hacer una tienda virtual sencilla en php (ya he probado osCommerce y zencart, pero son muy complejas para lo que yo quiero ...
  #1 (permalink)  
Antiguo 07/10/2008, 10:39
 
Fecha de Ingreso: octubre-2007
Mensajes: 47
Antigüedad: 16 años, 6 meses
Puntos: 2
seguridad y variables de sesión

Hola,
Estoy intentando hacer una tienda virtual sencilla en php (ya he probado osCommerce y zencart, pero son muy complejas para lo que yo quiero y poco modificables, por lo menos para mi nivel). El caso es que tengo pensado utilizar variables de sesión para guardar los datos de la cesta mientras están comprando, y la id del usuario al loguearse, pero he leído en algún sitio que las variables de sesión no son seguras.¿Es esto cierto y puede suponer un problema? Un saludo y gracias por adelantado.
  #2 (permalink)  
Antiguo 07/10/2008, 10:49
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: seguridad y variables de sesión

Hola Tuli-latum,

En donde haz leido eso?, solo son inseguras si tu aplicación es insegura, si tu aplicación es segura, creeme que es muy difícil que puedan leer las variables de sesión, ahora si que todo depende al uso que tu les des.

Saludos.
  #3 (permalink)  
Antiguo 07/10/2008, 10:55
 
Fecha de Ingreso: octubre-2007
Mensajes: 47
Antigüedad: 16 años, 6 meses
Puntos: 2
Respuesta: seguridad y variables de sesión

pues resulta que en el hosting donde tengo mi web, las variables de sesión estaban deshabilitadas, y tuve que pedirles que las habilitaran. Al responder me dijeron que las tenían deshabilitadas por defecto porque no eran seguras, y no se que rollo, pero las habilitaron sin problemas.
Esto había hecho que me preocupara un poco, pero después de tu respuesta ya me quedo más tranquilo.

muchas gracias!
  #4 (permalink)  
Antiguo 07/10/2008, 11:03
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: seguridad y variables de sesión

Mmmm me confunde un poco que fue lo que tenian desactivado y que fue lo que activaron, recuerda que las variables de sesión son diferentes a las variables globales, mejor revisa bien lo que vas a utilizar.

Saludos.
  #5 (permalink)  
Antiguo 07/10/2008, 11:25
 
Fecha de Ingreso: abril-2006
Mensajes: 1.128
Antigüedad: 18 años
Puntos: 33
Respuesta: seguridad y variables de sesión

Tuli-Latum:
Te recomiendo que cambies de hosting ya que no parecen ser muy expertos.
Asimismo, cualquier pase de variables de un archivo hacia otro debes validarlo.
¿Que es validar?
Si tu esperas recibir el nombre de un archivo y el tipo (Por ejemplo jpg y/o gif)
entonces asegurate que asi sea; es decir solo debes permitir los tipos de archivo
image/gif y image/jpg y que la cantidad de caracteres anteriores a .jpg
y/o .gif no exceda de un maximo de X cantidad de letras y/o numeros.
Diseñar una tienda virtual que implique mostrar imagenes, comprar y/o vender es muy delicado hoy dia; te recomiendo utilizar os-commerce que aunque es un tanto extensa es bastante segura para tus propositos.
Saludos
Franco
P.S. Me uno efusivamente al comentario de GatorV sobre seguridad:
"solo son inseguras si tu aplicación es insegura".
P.S. Miles de sitios son "defaced" diariamente por hackers. Algunos sitios
hasta logran controlarlo totalmente sin que el dueño se de cuenta.
  #6 (permalink)  
Antiguo 07/10/2008, 11:53
Avatar de chitoso  
Fecha de Ingreso: mayo-2008
Ubicación: Montevideo, Uruguay
Mensajes: 205
Antigüedad: 16 años
Puntos: 5
Respuesta: seguridad y variables de sesión

Yo te recomiendo que le eches un vistazo a Magento.
__________________
Pasión por la Música
  #7 (permalink)  
Antiguo 07/10/2008, 13:14
 
Fecha de Ingreso: septiembre-2008
Mensajes: 32
Antigüedad: 15 años, 7 meses
Puntos: 0
Respuesta: seguridad y variables de sesión

Ademas para aumentar la seguridad en las variables no menejes datos que sea sensibles y que aporten información crucial, eso trata de manejarlo por Base de datos por ejemplo y lo que tengas en las sesiones manejalo siempre encriptado y si es posible tambien puedes utilizar una conexión https.
  #8 (permalink)  
Antiguo 07/10/2008, 13:19
Avatar de masterojitos  
Fecha de Ingreso: julio-2008
Ubicación: Lima Callao Chucuito
Mensajes: 1.931
Antigüedad: 15 años, 9 meses
Puntos: 105
Respuesta: seguridad y variables de sesión

y como dice jamer007, sino utiliza el protocolo https que es para que tu sitio web sea mas protegido..... suerte.
__________________
Atte. MasterOjitos :ojotes:
Todo sobre Programación Web
Las ultimas tendencias en Efectos y Recursos Web: MasterOjitos Blog
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:11.