Norman: Session hijacking verhindern

Beitrag lesen

Hi!

Ja, aber das passiert auf dem Server nicht im Client.
Also ist es völlig egal, ob jemand die Session kapert, der Angreifer darf auch nur das, was der reaguläre User darf.

Und was bedeutet das jetzt? Sorry aber ich komme langsam überhaupt nicht mehr mit.
Wie muss ich meine Sessions denn nun absichern?

Norman