Vali: Sicherheit von Session-IDs

Hallo,
wie sicher sind eigentlich Session-IDs? Wo könn(t)en sie "abgefangen" werden und wie wahrscheinlich ist sowas?
thx
Vali(um)

  1. hi

    Eine Möglichkeit Sessions zu übernehmen ist den User auf eine eigene Site zu locken und den Refrerer auszuwerten (geht natürlich nur, wenn die ID per Querystring übertragen wird). Große Anbieter wie gmx haben um das zu vermeiden ein Dereferer-Script eingebaut. Rechnen solltest du mit sowas, falls User die Möglichkeit haben z.B. Links zu Posten...

    mfg Cano2

    PS: Geil das das Forum wieder läuft! War für mich immer die beste anlaufstelle bei Probs Rund um Webentwicklung!