Moin nochmal,
zur Erläuterung: Dieses Admin Tool diente mir in der Entwicklungsphase und ist heute immernoch eine Hintertür für mich.
Wenn sich ein User anmeldet, wird er in der DB gespeichert. Damit nicht mehrere User an den gleichen Daten arbeiten wird der zu bearbeitende Bereich geschützt. Geht nun eine Session verloren, kann man den User über dieses Admin Tool aus der DB löschen. Der Angreifer löscht jedoch die User obwohl er noch Online ist. Somit ist die Info über seinen Arbeitsbereich futsch, und es kommt zu Überschneidungen. Soviel zum Hintergrund.
Mike©
--
Freunde kommen und gehen. Feinde sammeln sich an.
Freunde kommen und gehen. Feinde sammeln sich an.