Bueno, perdonar por la paranoia, pero claro últimamente la seguridad
hay que tenerla mucho en cuenta.
Un saludo y gracias.
Ten en cuenta que todos los sistemas de desarrollo web (PHP, ASP, ASP.net,
etc.) cuentan con un modelo similar, puede que cambien los nombres, pero en
definitiva tienen el mismo funcionamiento.
La unica forma de que modifiquen una variable de sesion seria que alguien
ejecute, de alguna forma, codigo en el servidor. Si tu sitio posee alguna
falla de seguridad, te puedo asegurar que las variables de sesion serian el
ultimo lugar donde atacar :)
Por otro lado, recuerda que estas solo funcionan para un unico usuario. O
sea, las que creas para un usuario, solo contienen informacion que es
accedida por este, por lo que un atacante no podria moficar mayores datos que
los propios. Llegado al caso, si por ejemplo, el atacante quisiera elevar sus
privilegios en la aplicacion mediante algun valor que hubieras colocado en
una de sus variables, posiblemente este atacaria el sitio usando SQL
Injection, antes que llegar a modificar la logica de tu codigo para lograr
tal accion.
Saludos.
--
--
Matías Iacono
Microsoft MVP
Orador Regional INETA
http://mvpfiles.spaces.live.com
Salu2
MV
"JCarrillo" <jcarrillo...@gmail.com> escribió en el mensaje
news:d417b462-77e1-4276...@t54g2000hsg.googlegroups.com...