Dennis: Sicherheit Sessions

Beitrag lesen

Hi Julian,

Du kannst die Session mit der IP und evtl. mit dem User-Agent (nicht ganz so gut, weil dieser manchmal zur Session-Laufzeit geändert wird) ...

Richtig, das ist nicht so gut - z.B. AOL User kommen bei jedem Seitenaufruf ueber einen anderen Proxyserver rein. Ich halte eine Ueberpruefung der IP nicht fuer sonderlich sinnvoll - interessanter waere vielleicht, dass man die Session ID nach Moeglichkeit nicht in der URL mitgibt, damit der User sie nicht versehentlich an andere Leute weitergibt.

MfG, Dennis.

--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
Crypt::PasswdMD5 jetzt auch in PHP
Wer die FAQ gelesen hat, ist klüger! ... und weiß wie man Links macht ;-)