Sind login-scripts mit sessions/cookies unsicher?
lima-city → Forum → Programmiersprachen → PHP, MySQL & .htaccess
antworten
arbeiten
brauch
dank
datum
frage
http
login
quelle
session
sicherheit
umgehen
url
verbindung
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
hi hast du nicht auch mal in einem beitrag bei mir geposted das man sessions leicht umgehen kann ?
http://www.lima-city.de/thread/verbesserungsvorschlaege-und-euremeinungen-zur-sicherheit
kann das aber auch falsch verstanden haben.
aber was ist denn nun sichere und was nicht ?
-
Das hast du falsch verstanden.
Hier geht es um die Daten, die auf dem Clientrechner gespeichert werden, die können gelöscht werden und so umgangen werden.
Die Session IDs werden als Zufallszahl errechnet und sind serverseitig im Ram des Webservers gespeichert.
LG Joseph -
Habe hier nochmal was zum Thema sebulon
http://hydra.geht.net/tino/howto/programming/php/sessions/
gruesse WauZi -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage