Hola amigos/as, acabo de poner en marcha un sitio web en Internet que
utiliza variables de sessión, y una vez colocado y publicado me he
preguntado si realmente era seguro. ¿Las variables de sessión me
aseguran que solo se pueden modificar desde el servidor ? ¿Se podrian
modificar desde cliente con alguna tecnica de cross-site scripting?
¿ La única forma de modificar la variable sessión, sería que alguien
colocase una página con código en el servidor que hiciera tal
modificación ?
Bueno, perdonar por la paranoia, pero claro últimamente la seguridad
hay que tenerla mucho en cuenta.
Un saludo y gracias.
Leer las respuestas