phpbuddy.eu
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 02.09.2005, 14:46   #61
giv
TP-Senior
 
Benutzerbild von giv
 
Registriert seit: Jan 2003
Ort: Darmstadt
giv macht sich hier sehr viel Mühe
naja. er ordnet die sessions noch zusätzlich einem user zu und überprüft dann, ob der user nicht mit der angegebenen session id die session eines anderen users klaut. das geht aber nur, wenn der user auch passwort und benutzername mitsendet, sich also authentifiziert. eine session für den anonymous kann man so nicht schützen.
__________________
forenregeln - 3.d) ... richtige groß- und kleinschreibung benutzen ...
giv ist offline   Mit Zitat antworten


Alt 02.09.2005, 14:51   #62
giv
TP-Senior
 
Benutzerbild von giv
 
Registriert seit: Jan 2003
Ort: Darmstadt
giv macht sich hier sehr viel Mühe
@seb: ok, natürlich geht das auch nur, wenn nicht die session selbst für die user authentifizierung benutzt wird. aber mit http authentifizierung gehts, also wenn man jedes mal die logindaten mitschickt - dann kann man sogar das schicken der session id weglassen, wie mein beispiel demonstriert .
__________________
forenregeln - 3.d) ... richtige groß- und kleinschreibung benutzen ...
giv ist offline   Mit Zitat antworten
Alt 02.09.2005, 15:05   #63
Guest
 
Registriert seit: Aug 2002
Strogij hilft, wo's gehtStrogij hilft, wo's geht
Hier reden einige aneinander vorbei.
Egal, habe es getestet und die Aussage, dass bei mehrmaligem Aufruf von session_start() eine gleiche ID erzeugt wird stimmt nicht (bei Cookies = off). Übergibt man also als Dieb eine ID, die beim Login angelegt wurde, dann gilt auch übermittelte Session-ID = gespeicherte Session-ID.
Strogij ist offline   Mit Zitat antworten
Alt 02.09.2005, 15:08   #64
DSB
TP-Veteran
 
Benutzerbild von DSB
 
Registriert seit: Mar 2005
Ort: Oyten
DSB hilft, wo's gehtDSB hilft, wo's gehtDSB hilft, wo's gehtDSB hilft, wo's geht
Zitat:
Zitat von giv
naja. er ordnet die sessions noch zusätzlich einem user zu und überprüft dann, ob der user nicht mit der angegebenen session id die session eines anderen users klaut.
Wozu dann die Session?
__________________
Gruß, DSB
Einfaches Backup/ Restore Deiner MySQl-Datenbank
DSB ist offline   Mit Zitat antworten
Alt 02.09.2005, 15:38   #65
giv
TP-Senior
 
Benutzerbild von giv
 
Registriert seit: Jan 2003
Ort: Darmstadt
giv macht sich hier sehr viel Mühe
eben, aber die php session bietet einem schon die möglichkeit, variablen und objekte zu speichern, und das mit einigem komfort wie verfall und so weiter. natürlich, man kann sich immer auch selbst darum kümmern. is halt mehr aufwand.
__________________
forenregeln - 3.d) ... richtige groß- und kleinschreibung benutzen ...
giv ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Web-Editoren & Coding > Traum-Dynamik
Sessions bei abgeschalteten cookies Sessions bei abgeschalteten cookies
« HTTP-Authentifizierung mit PHP | [PHP, Apache] sessions bei abgeschalteten cookies realisieren »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:10 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67