Buenas noches,
ya se que los códigos del lado del servidor no pueden ser manipulados por los usuarios... pero de igual manera me quedo una duda y es que si x persona puede imprimir/obtener el valor de una $_SESSION sin que la aplicación la haya mostrado (echo)
Mod: Temas sobre PHP van al subforo de PHP.
Cita de: MiguelCanellas en 29 Septiembre 2019, 01:58 AMes que si x persona puede imprimir/obtener el valor de una $_SESSION sin que la aplicación la haya mostrado (echo)
ningún usuario puede hacer nada que el php no habilite a hacer...
¡Gracias por la aclaración!
https://stackoverflow.com/questions/5081025/php-session-fixation-hijacking#5081453
Cita de: string Manolo en 1 Octubre 2019, 03:29 AM
https://stackoverflow.com/questions/5081025/php-session-fixation-hijacking#5081453
http://www.example.com/index...?session_name=sessionid
really? XD para eso pasas de una vez la contraseña!