Consideremos la confianza que el servidor tiene con el usuario.Secuestro de sesión y PHP
fijación de sesión: Para evitar la fijación utilizo "session_regenerate_id()" SOLAMENTE en la autenticación (login.php)
Sesión sidejacking: el cifrado SSL para todo el sitio.
¿Estoy seguro?
Gracias.
¿Qué tipo de sitio es? –
@MrXexxed un sitio donde los desarrolladores no quieren que sea pirateado. – rook
@The Rook, estaba hablando con el OP, era una pregunta genuina, su comentario es divertido y completamente inútil. –