Bueno como el titulo dice, tengo una pequeña duda sobre las "sessions" en php...
estoy aprendiendo sobre el uso de cookies y tal..
bueno como todos saben, las cookies se almacenan en el explorador, equipo, etc... de la persona que ingresa a la pagina web.
pero queria saber que ocurre con las session..
esta dicho que si almacenas ciertas variables con cookies puede resultar peligroso (ya que es super facil editarlas y tal)
pero como ocurre con las sessions? lo digo mas desde el punto de vista de seguridad informatica
donde se almacenan? como?
alguien podria ayudarme con mi duda =)?
Las sesiones son como las cookies, pero con la diferencia que encuanto se cierra el navegador, estas se eliminan y son ineditables.
m... en otras palabras..
las sessions no pueden ser editadas ni aunque se desarrolle un software para esto?..
por que al final de cuentas igual seria desvenificioso que se pueda editar su valor...
y en caso de que no seria lo mismo que tener una cookie y ponerle un tiempo negativo (cosa que no expire en X tiempo, ni se mantenga.. sino que expire cuando se cierre el navegador)
Las sesiones si son super editables cualquiera las podria editar :lol:
si usas el IE se alamacenan en
C:\Users\tuuser\AppData\Roaming\Microsoft\Windows\Cookies\low
:wink:
entonces cual es el sentido de usar sessions si son tan solo cookies? =/??
deben tener algo de diferente
como echo y print...
a pesar de que son iguales en funcion y son muy parecidos tienen una diferencia muy pequeña
que print (creo que era print) te devuelve 1, y echo no (osea.. eso lei por ahi xD)
Es muy simple las sesions se utilizan para varias cosas como no dar permisos a usuarios invitados , etc.
Pero se puede modificar cookies pero si le pones un clave en especial al admin jamas la descubriran y es muy importante el uso de cookies :wink:
m.. no me comprendes ¬_¬...
yo digo que usando las session tengo lo mismo que podria hacer con las cookies..
pero entonces.. que diferencia hay para estar usando uno o otro?
osea...
mejor uso puras cookies y me ahorro el "session_start();"
Si seria mejor con el uso de cookies :wink:
si lo que quieres es seguridad en tu sitio, debes utilizar una cambinacion de ambos, sessiones y cookies.
Las sessiones son mas seguras que las cookies ya que no se guarda ningun dato del usuario en la pc del cliente todos los datos de variables son guardados en el servidor, El unico dato que es guardado en un sistema de sessiones es una cookie con el ID Unico de la session en el servidor, no puede ser editado, si asi fuera deja de funcionar amenos que de pura causalidad adivinaras el Id de otra session activa, que es una posibilidad muy remota.
El Uso de sesiones es recomendable por su nivel de seguridad, y por la gran cantidad de datos que puedes almacenar en una sola session, los cuales permaneceran disponibles en la sesion hasta que el explorador se cierre o que se termine la session.
o..o
gracias serverdns.. ahora lo comprendo todo mejor, en otras palabras seria
que en el explorador se almacena una cookie con la direccion o el nombre de la session que seria como la cookie pero... en el servidor D:!
xD...
........................
Asi es presisamente como lo has dicho, en la pc solo se guarda por decirlo de alguna manera el nombre de la session, solo eso, ademas de que en las sessiones puedes almacenar datos que quieres que permanescan en todo el sitio, como El usuario activo, o incluso todos los datos de usuario en un array, y asi no tendras que consultar a la base de datos cada que quieras saber por ejemplo el nombre del usuario, o de su correo, simplemente recuperas la variable de session donde estan todos esos datos.
Las sessiones son muy utilizadas en los carritos de compras, ya que se requiere en esos sistemas una constante actualizacion de los valores de las variables, ademas de que con cookies seria muy complicado hacer eso, ya que requeririas una cookie para cada producto, en cambio con sessiones todo lo puedes guardar em un array, que te permitira actualizar los datos muy facilmente.