<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Dreamhost, W3C Validator y PHPSESSID</title>
	<atom:link href="http://draxus.org/weblog/2007/05/09/dreamhost-w3c-validator-y-phpsessid/feed/" rel="self" type="application/rss+xml" />
	<link>http://draxus.org/weblog/2007/05/09/dreamhost-w3c-validator-y-phpsessid/</link>
	<description>El blog de DraXus</description>
	<lastBuildDate>Sun, 14 Feb 2010 15:07:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Blaxter</title>
		<link>http://draxus.org/weblog/2007/05/09/dreamhost-w3c-validator-y-phpsessid/comment-page-1/#comment-6526</link>
		<dc:creator>Blaxter</dc:creator>
		<pubDate>Wed, 09 May 2007 10:34:14 +0000</pubDate>
		<guid isPermaLink="false">http://draxus.org/weblog/2007/05/09/dreamhost-w3c-validator-y-phpsessid/#comment-6526</guid>
		<description>Tener las cookies desactivadas globalmente (desactivar cookies de terceros, aún...) es una burrada, estoy con Enlavin.</description>
		<content:encoded><![CDATA[<p>Tener las cookies desactivadas globalmente (desactivar cookies de terceros, aún&#8230;) es una burrada, estoy con Enlavin.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lgs</title>
		<link>http://draxus.org/weblog/2007/05/09/dreamhost-w3c-validator-y-phpsessid/comment-page-1/#comment-6525</link>
		<dc:creator>lgs</dc:creator>
		<pubDate>Wed, 09 May 2007 07:29:25 +0000</pubDate>
		<guid isPermaLink="false">http://draxus.org/weblog/2007/05/09/dreamhost-w3c-validator-y-phpsessid/#comment-6525</guid>
		<description>También hay que tener en cuenta que en el siglo XXI hay gente que no tiene las Cookies activadas y cuenta abominaciones de ellas.

Tener la sesión en un parámetro de la URL es la única opción para estos paranoicos.</description>
		<content:encoded><![CDATA[<p>También hay que tener en cuenta que en el siglo XXI hay gente que no tiene las Cookies activadas y cuenta abominaciones de ellas.</p>
<p>Tener la sesión en un parámetro de la URL es la única opción para estos paranoicos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: enlavin</title>
		<link>http://draxus.org/weblog/2007/05/09/dreamhost-w3c-validator-y-phpsessid/comment-page-1/#comment-6524</link>
		<dc:creator>enlavin</dc:creator>
		<pubDate>Wed, 09 May 2007 07:12:04 +0000</pubDate>
		<guid isPermaLink="false">http://draxus.org/weblog/2007/05/09/dreamhost-w3c-validator-y-phpsessid/#comment-6524</guid>
		<description>El mantener la sesión mediante parámetros GET en la url puede ser, aparte de feo, un problema de seguridad. Piensa que cualquier visitante que vaya a otra web desde la tuya a través de un enlace le va a dejar bien guardaico en el http-referer el identificador de sesión que estaba usando. Durante un rato la cuenta de ese usuario es vulnerable.

La gente de Django, por ejemplo, decidieron no usar la url para transmitir las sesiones precisamente por eso.

Me da a mi que eso explica en parte (pasando por alto la paranoia) por qué los típicos webmails no te dejan hacer click en un enlace directamente, si no que te llevan a un script suyo que hace de redirector y probablemente elimina información de sesión de la url para que el http-referer no te delate. Bueno, eso y saber qué enlaces pinchamos y cuales no :)</description>
		<content:encoded><![CDATA[<p>El mantener la sesión mediante parámetros GET en la url puede ser, aparte de feo, un problema de seguridad. Piensa que cualquier visitante que vaya a otra web desde la tuya a través de un enlace le va a dejar bien guardaico en el http-referer el identificador de sesión que estaba usando. Durante un rato la cuenta de ese usuario es vulnerable.</p>
<p>La gente de Django, por ejemplo, decidieron no usar la url para transmitir las sesiones precisamente por eso.</p>
<p>Me da a mi que eso explica en parte (pasando por alto la paranoia) por qué los típicos webmails no te dejan hacer click en un enlace directamente, si no que te llevan a un script suyo que hace de redirector y probablemente elimina información de sesión de la url para que el http-referer no te delate. Bueno, eso y saber qué enlaces pinchamos y cuales no :)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
