Yerf!
Die Posts sind immer doppelt, allerdings nur mit dem IE8(Final):
127.0.0.1 - - [31/Mar/2009:14:57:25 +0200] "POST /foo.php HTTP/1.1" 200 7743
127.0.0.1 - - [31/Mar/2009:14:57:25 +0200] "POST /foo.php HTTP/1.1" 200 7743Ist dieser Bug bekannt?
Wirklich die Final vom IE8? In den Betas muss wohl so ein Double-Post-Bug gewesen sein, der sollte aber angeblich behoben sein... (die Info stammt aus dem IE-Blog)
Grundsätzlich Abhilfe schafft wohl nur ein Locking-Mechanismus, der schnell genug greift und 2 parallele Zugriffe auf die Session verhindert (sollte PHP swas nicht automatisch machen?) Ansonsten kann man das jederzeit "händisch" provozieren um dein System auszuhebeln.
Gruß,
Harlequin
--
<!--[if IE]>This page is best viewed with a webbrowser. Get one today!<![endif]-->
<!--[if IE]>This page is best viewed with a webbrowser. Get one today!<![endif]-->