IIC2413 / Syllabus-2021-2

Contenido del curso Bases de datos del DCC PUC versión 2021-2
62 stars 44 forks source link

Contenidos: Puede un cliente acceder a sus valores de SESSION? #384

Open fernandosmither opened 2 years ago

fernandosmither commented 2 years ago

Me preguntaba si un cliente desde su lado puede ver las variables de SESSION que se guardan, por ejemplo ver cuál es el valor de $_SESSION['id_usuario'] si la definí arriba, porque revisando un poco las dev tools, veo que solo puedo ver una id de la sesión.

image

Pic related

fernandosmither commented 2 years ago

Lo pregunto por curiosidad, seguridad y porque ayudaría bastante al debugging xD

arpincheira commented 2 years ago

Lamentablemente tengo entendido que no se puede, pues las sesion variables son manejadas por parte del servidor y no son accesibles por parte del cliente.

fernandosmither commented 2 years ago

Lamentablemente tengo entendido que no se puede, pues las sesion variables son manejadas por parte del servidor y no son accesibles por parte del cliente.

Me di cuenta de algo curioso, solo para curosear entré a páginas de otros grupos, y seguía logeado en exactamente el mismo usuario de mi bases de datos. Pensé que podría ser por la ID, así que creé un nuevo usuario con un nombre original que no existía, y todas las páginas me leen correctamente ese nombre. ¿Sería esto porque todo funciona en el mismo servidor, o sería indicio de que el navegador guarda toda la información?