On 28/03/07, Alvaro Herrera <alvherre(at)commandprompt(dot)com> wrote:
> >
> > AFAIK, el array SESSION en php si usa cookies para guardar el
> > identificador.
>
> Esa es una posible implementacion. Otra es que pases el ID de sesion en
> el request HTML. No se si habrá más.
>
Pero creo que ya esta implementado eso en php, si no me equivoco por
defecto al usar sesiones se guarda una cookie llamada PHPSID o algo
asi.
La pasar el ID de la session por URL en texto plano puedes sufrir un
ataque de seguridad al robarte el identificador y poder cambiarlo al
que quieras.
>
--
http://www.advogato.org/person/mgonzalez/