molily: Session hijacking - Cookies

Beitrag lesen

Hallo,

öffnet Tab A, bekommt SID=1, öffnet von Tab B, bekommt SID=2, würde der Browser dann, wenn man von Tab A Tab C öffnet dann SID=1 schicken, weil es zu der Zeit ja SID=1 war, oder die aktuelle SID=2?

Beides ist möglich. Es hängt davon ab, ob B fertig geladen und verarbeitet wurde, bevor die Anfrage zu C geschickt wird. In meinem Szenario werden B und C kurz nacheinander geschickt. Es wird also nicht auf die Antwort für B gewartet. Das kann beim normalen Surfen durchaus passieren.

Wenn B einen Cookie setzt, wird der natürlich bei der Anfrage zu C mitgesendet, wenn diese nach dem Empfangen und Verarbeiten von B angesendet wird.

Mathias