Hola a todos.
Precisamente la otra noche mantenía con un compañero del foro una conversación parecida a esta.
Pudiste entrar con ese enlace ya que estaba recien puesto y la sesión (que es lo que te permite identificarte como usuario en la web en este caso de train-sim) todavía permanecía abierta. Logicamente entraste a train-sim "suplantando" la personalidad a Trainalv. Si en ese momento le hubieras cambiado la contraseña a la cuenta (enlace que se encuentra al final de la página), podrías haber robado la cuenta perfectamente.
El identificador de sesión se propaga por la URL en el caso de train-sim, y es fácilmente localizable. En el enlace de Trainalv es
http://www.train-sim.com/cgi/kdl/main/7/sp-start.zip?
fEIlA00y. Por eso es conveniente, si se quieren pasar enlaces, que se eliminen los datos de las sesiones de ellos, por mayor seguridad. En train-sim ya hemos visto como es, y en el caso de este foro sería:
http://www.trensim.com/foro/login.php?logout=true&sid=af53b1596ec5ec9b9331beb473fbf6f5.
Bueno, ¿y si cierro el navegador, se mantiene la sesión? En algunos caso si y en otros no. Una sesión normalmente dura 21 minutos (PHP) o como creo haber leido, 30 minutos en el caso de train-sim. Eso es como un contador, cada vez que visitas una página, se pone a cero. Si estás mas de 30 minutos sin moverte por la web, perderás la sesión y deberás iniciar sesión de nuevo. Muchas veces cerramos el navegador cuando ya hemos terminado sin cerrar la sesión previamente (sesión que será cerrada a los X minutos), por lo que queda abierta (y en este caso es lo que te ha permitido entrar) y por ende, estaremos bloqueando el acceso a otros usuarios a train-sim (recordad que train-sim tiene un número limitado de usuarios normales a la vez en el sistema de descargas).
Recomendación: una vez terminado todo lo que deseamos hacer, cerrar sesión, para ello pulsar en el enlace "LogOut" que se encuentra al final de la página de train-sim. Estaremos más seguros y permitiremos la entrada a más usuarios.
Os dejo un enlace por si quereis entender mejor el concepto de sesión:
http://www.desarrolloweb.com/articulos/235.php. Quizás sea demasiado para usuarios que no entiendan de PHP, pero, no se me ocurre otro...
Saludos.