elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  Dudas - COOKIES & SESSIONS.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Dudas - COOKIES & SESSIONS.  (Leído 2,013 veces)
Jecth

Desconectado Desconectado

Mensajes: 102


The hacktivismo is not crime


Ver Perfil WWW
Dudas - COOKIES & SESSIONS.
« en: 14 Enero 2009, 06:48 am »

Hola bueno mi pregunta es la siguiente.

¿De que manera sirve COOKIES?. Osea, me pudieran dar un ejemplo y una explicacion. tambien durante a SESSION como defino eso?. Solo pongo SESSION['nickname'] y lo hago en otros archivos?.

y tambien GET. Tengo entendido que GET sirve para links con ids. ejemplo.
id=11.

Saludos, espero respuesta.  :D


En línea

Many critic, Few are those who help
дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.110


Ver Perfil WWW
Re: Dudas - COOKIES & SESSIONS.
« Respuesta #1 en: 14 Enero 2009, 19:06 pm »

Hola bueno mi pregunta es la siguiente.

¿De que manera sirve COOKIES?. Osea, me pudieran dar un ejemplo y una explicacion. tambien durante a SESSION como defino eso?. Solo pongo SESSION['nickname'] y lo hago en otros archivos?.

y tambien GET. Tengo entendido que GET sirve para links con ids. ejemplo.
id=11.

Saludos, espero respuesta.  :D

Las cookies son archivos temporales que puedes guardar en la pc cliente. Eso te srive para almacenar información de como logins, preferencias, etc. Sino me equivoco puedes almacenar strings y enteros.

Las sesiones son lo mismo pero la diferencia es que con la sesión al cerrar el browser vas a perder esa info pero es muy util hacer eso de las mismas para tener variables "globales".

Con el método GET puedes pasar strings por la url, sean id, strings, enteros, etc..


Suerteeee


En línea

Jecth

Desconectado Desconectado

Mensajes: 102


The hacktivismo is not crime


Ver Perfil WWW
Re: Dudas - COOKIES & SESSIONS.
« Respuesta #2 en: 15 Enero 2009, 19:05 pm »

Aver si entendi COOKIE.

Cookie es una manera de guardar datos en tanto como login; Esto lo guarda en tu PC mientras que SESSION cuando cierras el browse esta se pierde.

¿Eso estaria bien no?.

Tambien eh escuchado que COOKIE tiene vulnereabilidades que hay una manera de hackearlos.
En línea

Many critic, Few are those who help
‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: Dudas - COOKIES & SESSIONS.
« Respuesta #3 en: 15 Enero 2009, 19:49 pm »

Tambien eh escuchado que COOKIE tiene vulnereabilidades que hay una manera de hackearlos.

Ahí estás mezclando cosas.

Vamos a ver, al guardarse las cookies en tu PC, tu mismo puedes hacer con ellas lo que quieras, es decir, puedes modificarlas y cosas así.  Te voy a poner un ejemplo que estaria MAL hacerlo.

Tienes una página, y alguien se loguea y guarda en una cookie su contraseña y su nombre de usuario. Cualquier persona que tenga acceso a tu ordenador podria obtener esos datos, o desde su propio PC metiéndote un troyano.

Otro tema, es que tengas en tu web vulnerabilidades XSS. Si este es el caso, los atacantes pueden obtener las cookies de cualquiera (incluso del admin) y usarlas en beneficio propio.

En resumen: usar cookies y sesiones, depende de lo que quieras hacer. Y si usas cookies, mucho cuidado con tener vulnerabilidades XSS en tu web.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Session HiJacking: Dudas con las cookies de sesión
Seguridad
d3xf4ult 1 2,660 Último mensaje 25 Junio 2012, 03:22 am
por d3xf4ult
Dudas de batch, cookies y exploradores
Hacking
-r3- 0 1,799 Último mensaje 3 Julio 2012, 02:38 am
por -r3-
Cookies dudas
Seguridad
Rnovatis 3 2,442 Último mensaje 4 Octubre 2016, 01:35 am
por MCKSys Argentina
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines