Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Contenidos: Puede un cliente acceder a sus valores de SESSION? #384

Open
fernandosmither opened this issue Dec 2, 2021 · 3 comments
Open
Assignees

Comments

@fernandosmither
Copy link

Me preguntaba si un cliente desde su lado puede ver las variables de SESSION que se guardan, por ejemplo ver cuál es el valor de $_SESSION['id_usuario'] si la definí arriba, porque revisando un poco las dev tools, veo que solo puedo ver una id de la sesión.

image

Pic related

@fernandosmither
Copy link
Author

Lo pregunto por curiosidad, seguridad y porque ayudaría bastante al debugging xD

@arpincheira
Copy link
Contributor

Lamentablemente tengo entendido que no se puede, pues las sesion variables son manejadas por parte del servidor y no son accesibles por parte del cliente.

@arpincheira arpincheira self-assigned this Dec 3, 2021
@fernandosmither
Copy link
Author

Lamentablemente tengo entendido que no se puede, pues las sesion variables son manejadas por parte del servidor y no son accesibles por parte del cliente.

Me di cuenta de algo curioso, solo para curosear entré a páginas de otros grupos, y seguía logeado en exactamente el mismo usuario de mi bases de datos. Pensé que podría ser por la ID, así que creé un nuevo usuario con un nombre original que no existía, y todas las páginas me leen correctamente ese nombre. ¿Sería esto porque todo funciona en el mismo servidor, o sería indicio de que el navegador guarda toda la información?

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants