Hallo zusammen
Wir haben eine Web-Applikation, welche die applikatorische Session über die SSL Session ID überprüft. Sobald eine neue Registerkarte oder ein neues Fenster geöffnet wird, wird die applikatorische Session geschlossen, da das neue Fenster mit einer neuen SSL Session ID daher kommt (Vermutung dass jmd die Session hijacked hat).
Das ganze passiert nur mit Internet Explorer 8. IE 6, IE 7 und FF sind ok.
Auch schon beschrieben in einem alten Thread von similan: http://forum.de.selfhtml.org/archiv/2009/6/t187692/
Hat jemand das Problem auch schon beobachtet?
Welche Ansatzpunkte gibt's für eine Lösung/Workaround dieses Problems?
 nicht angemeldet
 nicht angemeldet