Comunidad de diseño web y desarrollo en internet online

SID para que caraj....s

Citar            
MensajeEscrito el 10 Dic 2008 09:14 pm
Wenas compadres

estoy corrigiendo un codigo de hace ya rato que esta en php y veo que pasa en SID por get en cada f°°°.... enlace y en cada action que existe!!!!

porque? para que? y aun se hace?

Por jpcw

Claber

1715 de clabLevel

1 tutorial

Genero:Masculino  

AlgoritmicBrainDesigner

firefox
Citar            
MensajeEscrito el 10 Dic 2008 11:53 pm
ese es el identificador unico de sesiones no veo ningun problema con el jaja pero si no te gusta usa el modrewrite ;-) saludos

Por talcual

686 de clabLevel



 

Colombia

firefox
Citar            
MensajeEscrito el 11 Dic 2008 12:54 am
pues la verdad siempre lo quito! y las sessiones me van bien!

Por jpcw

Claber

1715 de clabLevel

1 tutorial

Genero:Masculino  

AlgoritmicBrainDesigner

firefox
Citar            
MensajeEscrito el 12 Dic 2008 01:40 am
eso es algo opcional

Por talcual

686 de clabLevel



 

Colombia

firefox
Citar            
MensajeEscrito el 12 Dic 2008 03:17 am
por seguridad no te combiene pasarlo por get

Por alfathenus

833 de clabLevel

5 tutoriales

 

buenos aires || Argentina

firefox
Citar            
MensajeEscrito el 12 Dic 2008 05:58 am

alfathenus escribió:

por seguridad no te combiene pasarlo por get


Obio que no, por eso lo quito!

Por jpcw

Claber

1715 de clabLevel

1 tutorial

Genero:Masculino  

AlgoritmicBrainDesigner

firefox
Citar            
MensajeEscrito el 12 Dic 2008 05:24 pm
El SID se propaga por Cookies o por url, lo mas óptimo y seguro es por cookies, pero cuando el navegador no acepta cookies, se utiliza por url.

Para desactivar que se propague por URL deshabilita esto "session.use_trans_sid", en tu php ini asígnale un valor de cero y listo, no mas SID en la url, pero eso sí, los clientes que no acepten galletitas no podrán guardar sesión.

Por Dano

BOFH

4273 de clabLevel

14 tutoriales
4 articulos
10 ejemplos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Lugar estratégico para vigilarte

firefox
Citar            
MensajeEscrito el 14 Dic 2008 03:34 am

jpcw escribió:

alfathenus escribió:

por seguridad no te combiene pasarlo por get


Obio que no, por eso lo quito!


Es obvio que cuando no hay cookies como plantea Dano, lo único que resta es pasarlo por get.

Ahora ya sea por cookies y get, la seguridad es un tema siempre a tomar en cuenta, pues ambos métodos son manipulados por el cliente, claro está que uno requiere un poco más de conocimiento que el otro, pero para nosotros lo que estamos al lado del server debemos estar atentos a cualquier tipo de usuario. Así que debes poner el mismo empeño al tema de seguridad cuando use sesiones, ya sea por cookies o por get.

saludos

Por Maikel

BOFH

5575 de clabLevel

22 tutoriales
5 articulos

Genero:Masculino   Team Cristalab

Claber de baja indefinida

firefox
Citar            
MensajeEscrito el 14 Dic 2008 06:55 pm
exacto todos nosotros debemos tener en cuenta todas estas cosillas q son tan sencillas pero tan peligrosas saludos a todos ;-)

Por talcual

686 de clabLevel



 

Colombia

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.