Foros del Web » Programando para Internet » PHP »

sesiones seguras

Estas en el tema de sesiones seguras en el foro de PHP en Foros del Web. Estoy trabajando en una aplicacion que utiliza sesiones segun las funciones que proovee el lenguaje, al correr en un entorno de hosting compartido cualquiera puede ...
  #1 (permalink)  
Antiguo 14/10/2006, 12:21
 
Fecha de Ingreso: octubre-2003
Mensajes: 540
Antigüedad: 20 años, 6 meses
Puntos: 1
sesiones seguras

Estoy trabajando en una aplicacion que utiliza sesiones segun las funciones que proovee el lenguaje, al correr en un entorno de hosting compartido cualquiera puede leer y escribir en los archivos de sesion y por tal las mismas carecen por completo de seguridad.
El punto es simple, busco como solventar este problema y lograr un minimo de seguridad aceptable.
Por favor, si la respuesta es "crea tus propias sesiones" adjunten cualquier tipo de material que pueda servir para entender como lograrlo.
Gracias de antemano.
  #2 (permalink)  
Antiguo 14/10/2006, 14:11
 
Fecha de Ingreso: octubre-2003
Mensajes: 540
Antigüedad: 20 años, 6 meses
Puntos: 1
Que tal si guardo los datos en la DB y el sid en una cookie en el cliente?
Dejando de lado la perdida de performance y el porcentaje infimo que no acepta cookies....existe alguna gran contra que no estoy teniendo en cuenta?
  #3 (permalink)  
Antiguo 14/10/2006, 22:51
 
Fecha de Ingreso: octubre-2003
Mensajes: 540
Antigüedad: 20 años, 6 meses
Puntos: 1
este foro tiene menos feedback que una baldosa
  #4 (permalink)  
Antiguo 15/10/2006, 19:38
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 4 meses
Puntos: 129
Con ese comentario no vale la pena ni responder ....

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
  #5 (permalink)  
Antiguo 16/10/2006, 12:09
 
Fecha de Ingreso: octubre-2003
Mensajes: 540
Antigüedad: 20 años, 6 meses
Puntos: 1
La verdad no ofende amigo.
De todos modos veo que aunque no aportas nada productivo respondiste igual.

Saludos.
  #6 (permalink)  
Antiguo 17/10/2006, 06:15
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 4 meses
Puntos: 129
Cita:
Iniciado por Finseneu Ver Mensaje
La verdad no ofende amigo.
De todos modos veo que aunque no aportas nada productivo respondiste igual.

Saludos.
Bueno .. si usas el buscador del foro veras muchos comentarios mios al respecto más productivos.

Sólo me molestó la forma que usastes para referirte a que no obtienes respuestas. Sólo debes tener paciencia .. estos no son unos foros con animo de lucro ni un "help desk" personal ..

----------------------------------------------------------------

Sobre tus preguntas:

Cita:
Estoy trabajando en una aplicacion que utiliza sesiones segun las funciones que proovee el lenguaje, al correr en un entorno de hosting compartido cualquiera puede leer y escribir en los archivos de sesion y por tal las mismas carecen por completo de seguridad.
Si bien en un servicio de hosting "compartido" si tu no especificas una ruta concreta para gestionar tus sesiones caeran al "/tmp" de ese servidor .. puedes cambiar dicha ruta con:

session_save_path()
www.php.net/session_save_path

Así te lo llevas a un directorio de tu sitio, lo proteges y tienes el control de -tus- sesiones.

Cita:
Por favor, si la respuesta es "crea tus propias sesiones" adjunten cualquier tipo de material que pueda servir para entender como lograrlo.
Otra vez PHP.net tiene tu respuesta:
http://www.php.net/manual/es/functio...ve-handler.php

Ahí mismo veras comentarios a sistemas ya hechos y de probado reconocimiento como:

ADOdb
http://phplens.com/lens/adodb/docs-session.htm

Ahí veras un manejo -extendido- de las sesiones clásicas de PHP almacenadas en BBDD sus datos para ofrecerte diversas funcionalidades que el soporte nativo de sesiones en PHP no dispone (y tendrías que implementar tu a mano).

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:59.