hotti: Einloggen in privaten Bereich - sicherheit??

Beitrag lesen

Moooooiiin;

Eine frage hab ich aber noch: warum darf (ausser ich) wissen wann eine SID verfällt? Was könnte das für risiken haben?

Die Info "wann eine Session verfällt" gehört nur deswegen nicht in den SessionKey/SID damit sie nicht manipulierbar ist.

Viele Grüße,
Horst Haselhuhn

--
Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.