Estoy desarrollando una aplicación web usando Codeigniter. Cuando un usuario se autentica con mi sitio, actualmente estoy almacenando su 'identificador de usuario' en mi cookie de sesión (en la que he activado el cifrado). Varias de mis clases modelo usan el valor en el parámetro 'identificador de usuario' de la sesión/cookie para realizar cambios en las propiedades de las cuentas de usuario.Pregunta de seguridad Codeigniter/PHP sessions
Mi preocupación es que me pregunto si es posible que alguien tome una cookie de codeigniter-session válida con un identificador de usuario que he establecido, cambie el valor del identificador de usuario por el valor de un usuario diferente, y hacer cambios a la cuenta de otro usuario. ¿Las sesiones codeigniter/php crearían un error si alguien intentara cambiar una propiedad de una cookie de sesión?
A partir del último CodeIgniter 3.0.1, el nombre 'sess_use_database' ha sido reemplazado por' sess_driver' que se puede establecer en 'database'. Los últimos documentos afirman que el controlador 'file' predeterminado es la opción más segura: http://www.codeigniter.com/user_guide/libraries/sessions.html –
Impresionante saber. – b3tac0d3