elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  Duda cookies: qué path y dominio poner?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda cookies: qué path y dominio poner?  (Leído 2,053 veces)
grijalbo

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Duda cookies: qué path y dominio poner?
« en: 4 Febrero 2008, 05:17 am »

//creo que el post debe ir en este subforo, corregidme por favor si no es así


hola a todos,

estoy trabajando con cookies de sesión. como sabeis, al crear una cookie se puede establecer la ruta (path) y el dominio para los que serán válidas. [más información sobre esto aquí: http://www.php.net/manual/en/function.setcookie.php]

mi duda:

trabajo en un dominio del tipo "dominio.com/usuario48" (es decir, no tengo control sobre todo el dominio, sólo a partir de la carpeta usuario48).

cómo debo establecer los valores de path y domain para evitar que se pueda acceder a las cookies desde sitios ajenos?

por ejemplo, se pueda acceder a las cookies desde "dominio.com/usuario32" o "trampa.dominio.com/usuario48" ?


a ver si me podéis echar un cable, gracias de antemano


En línea

дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.110


Ver Perfil WWW
Re: Duda cookies: qué path y dominio poner?
« Respuesta #1 en: 4 Febrero 2008, 22:24 pm »

Con la ruta de tu dominio, dominio.com. No se puede crear un path con /, o sea dominio.com/user45

Suerte


En línea

grijalbo

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Duda cookies: qué path y dominio poner?
« Respuesta #2 en: 5 Febrero 2008, 01:25 am »

hola, no sé si lo he entendido bien.


si pongo como dominio "dominio.com" y como path "/usuario48", las cookies podrían ser accesibles desde "abc.dominio.com/usuario48" ?

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines