Tom: Ihr könnt mich alle mal hacken!

Beitrag lesen

Hello,

Wir müssen wohl nochmal bei Adam & Eve beginnen?

ich hoffe doch nicht? ;)

Ich war davon ausgegangen, dass bei session_destroy() die betroffene Session  auf dem Server endgültig gelöscht wird. Ich komme nicht mal an das Session-Verzeichnis, weiss daher auch nicht, was sich da bereits angesammelt hat.

Was wird denn bei session_destroy() destroyed? Wie wird die denn gekillt, wenn sie auf dem Server nicht gelöscht wird?

*hoppla*

Welche Sessiondatei willst Du denn zerstören, wenn Dir deine letzte bekannte Session geklaut und damit von session_regenerate() umbenannt wurde? Ein [code lang = php] session_desdroy() [/code] sollte ins Leere greifen.

Wenn session_regenerate() nicht benutzt wurde, könnte deine Sessiondatei allerdings noch existieren. Das wäre dann estmal der Normalzustand.

Dann würdest Du aber nicht unbedingt merken, dass dort jemand Trittbrett fährt. Hängt immer von den Applikationen ab.

Erst, wenn der Andere 'was Blödes macht, würdest Du davon Wind bekommen.
Für eine Passwort-Änderung oder sonstige Konfigurationänderungen verlangt der Applikationsanbieter (alöso Du) ja hoffentlich ohnehin das alte Passwort...

Oder die Verbindung war ohnehin verschlüsselt!

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bikers-lodge.com
0 51

Login-Sicherheit (Sessions vs. Cookies)

lska
  • php
  1. 0
    M.
  2. 0
    Der Martin
  3. 0
    Malcolm Beck´s
    1. 0
      molily
      1. 0
        Malcolm Beck´s
        1. 0
          molily
          1. 0
            Malcolm Beck´s
            1. 0

              Ihr könnt mich alle mal hacken!

              Malcolm Beck´s
              1. 0
                1UnitedPower
                1. 0
                  Malcolm Beck´s
                  1. 0
                    1UnitedPower
                    1. 0
                      Malcolm Beck´s
                      1. 0
                        1UnitedPower
                        1. 0
                          Malcolm Beck´s
                          1. 0
                            1UnitedPower
                            1. 0
                              Malcolm Beck´s
                        2. 0
                          Malcolm Beck´s
                          1. 0
                            Tom
                            1. 0
                              Malcolm Beck´s
                              1. 0
                                Tom
                                1. 0
                                  Malcolm Beck´s
            2. 0
              molily
          2. 0
            Tom
      2. 1
        ChrisB
      3. 0
        Tom
        1. 0
          molily
          1. 0
            Tom
  4. 1

    Login-Sicherheit (Sessions mit Cookies)

    molily
    1. 0
      Tom
  5. 0
    1UnitedPower
  6. 0
    Tom
    1. 0
      1UnitedPower
      1. 0
        Tom
        1. 0
          molily
          1. 0
            Tom
            1. 0
              molily
              1. 0
                Tom
                1. 3
                  molily
                  1. 1
                    Tom
                    1. 0
                      1UnitedPower
                      • zu diesem forum
                      1. 0

                        unsaubere Diskussionsführung

                        Tom
                        • menschelei
                      2. 0

                        "Zu diesem Forum"

                        Tom
                        • menschelei
                        1. 0
                          1UnitedPower
                          • zu diesem forum
                  2. 0
                    Tom
                    1. 0
                      1UnitedPower
                      1. 0
                        Tom
                        1. 0
                          1UnitedPower
                          1. 0

                            Korrektur

                            1UnitedPower
                  3. 0
                    Mike
                    • sonstiges
      2. 0
        Matthias Apsel