| | | | |
| |||||||
| PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||
| Erfahrener Benutzer Registriert seit: 21.12.2009
Beiträge: 415
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
Bedenkt man, dass sicherlich 90% der User ein Passwort für nahezu alle Seiten/sonstiges verwenden sollte man Passwörter - auch mit SSL - so selten wie möglich transferieren. Hm? Den kann man beliebig einstellen, erhöhen, verringern...also kein Argument. Mit z.B. einem DB-SessionHandler kein Problem. Was ich recht praktisch finde (und auch erst so umgesetzt habe): Login mit Zugangsdaten, Session zuteilen, Client sendet die Session dann bei jedem Request als SOAP-Header mit. Ich weiß jetzt nicht, wie das bei nuSoap ist, bei der PHP-Ext. jedenfalls wird für einen mitgesendeten Header eine Methode des gleichen Namens aufgerufen, bevor die eigentliche Methode ausgeführt wird. Du könntest dir allgemein zum Thema WebService-Auth mal die WSS-Spezifikationen und das WSO-Framework (wso2.com) ansehen. Es gab hier übrigens erst kürzlich einen Thread zu dem Thema
__________________ actra.development - Schwabstr. 2 - 70825 Münchingen www.actra.de/velopment/ - eMail: php.de@actra.de Zend Certified Engineer for PHP5 | |
| | |
| | ||
| Erfahrener Benutzer Registriert seit: 21.12.2009
Beiträge: 415
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
Was in meinen Augen allerdings noch _für_ Sessions spricht ist die Tatsache, _dass_ Sessions ablaufen. D.h. gesniffte Zugangsdaten sind so lange gültig, bis sie geändert werden (sofern man den Standard-Weg geht), Sessions hingegen bringen einem Angreifer idR einige Stunden später schon nichts mehr. Aber um bei deinem Ansatz zu bleiben und wieder auf die Diskussion aus dem letzten Thread zu kommen - sofern die PWs bei jedem Request mittels eines anderen Hashs (Nonce/Timestamp, siehe WSS UsernameToken) bekommen, die nach einer Benutzung gesperrt werden dürfte das auch relativ OK sein.
__________________ actra.development - Schwabstr. 2 - 70825 Münchingen www.actra.de/velopment/ - eMail: php.de@actra.de Zend Certified Engineer for PHP5 | |
| | |
| | |
| Erfahrener Benutzer Registriert seit: 21.12.2009
Beiträge: 415
PHP-Kenntnisse: Fortgeschritten ![]() | Prinzipiell läuft das SessionHandling wie mit einer normalen Web-Applikation. Einziger Unterschied ist die Art, wie die ID übertragen wird. Entweder, du übergibst sie jedem Methodenaufruf z.B. als ersten Parameter - unschön, Fehleranfällig (vergessen); oder eben per Header. Beispiele zum Senden von Headern findest du in der Doku: http://de.php.net/manual/de/soapheader.soapheader.php Serverseitig muss dann in deiner Klasse einfach eine Methode existieren, die genauso heißt wie der Header, die wird dann automatisch aufgerufen, bevor die eigentlich gewünschte Methode ausgeführt wird (bezogen auf PHP-Ext, nuSOAP kenne ich nicht).
__________________ actra.development - Schwabstr. 2 - 70825 Münchingen www.actra.de/velopment/ - eMail: php.de@actra.de Zend Certified Engineer for PHP5 |
| | |
| | ||
| Neuer Benutzer Registriert seit: 09.03.2011
Beiträge: 8
PHP-Kenntnisse: Anfänger ![]() | Zitat:
| |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Session GC und Timeout | nutcracker | PHP Einsteiger | 1 | 24.01.2011 19:32 |
| [Erledigt] $_SESSION frage | tomnar | PHP Tipps 2010 | 24 | 09.11.2010 19:37 |
| session variable verschwindet bei erneutem seitenaufruf | david.a.p. | PHP Tipps 2009 | 2 | 17.08.2009 16:07 |
| SessionHandler - Sessions in einer Datenbank | #Avedo | Software-Design | 11 | 04.05.2009 15:44 |
| [Erledigt] Problem mit der übergabe einer Session ID | Shinak | PHP Tipps 2009 | 12 | 13.03.2009 14:30 |
| Session | nofear87 | PHP Tipps 2008 | 8 | 05.11.2008 10:42 |
| [Erledigt] Session Problem | karina_02 | PHP Tipps 2008 | 6 | 18.05.2008 22:37 |
| Problem bei session Lifetime | Cyberbob_at_tot | PHP Tipps 2007 | 5 | 05.06.2007 17:47 |
| session nach seitenwechsel leer... | GELight | PHP Tipps 2006 | 8 | 17.09.2006 15:17 |
| [Erledigt] php session problem :( | PHP Tipps 2005-2 | 5 | 21.10.2005 16:37 | |
| Session wird nicht angelegt | PHP Tipps 2005-2 | 7 | 24.07.2005 13:35 | |
| Kreieren einer Session | PHP Tipps 2005 | 11 | 28.05.2005 15:16 | |
| Session error nach Umstellung auf PHP 5 | PHP Tipps 2005 | 15 | 13.05.2005 14:35 | |
| [Erledigt] Formulardaten in einer Session speichern, per Link übergeben | PHP Tipps 2004-2 | 2 | 29.12.2004 15:47 | |
| [Erledigt] Hilfe...PhpBB Session Problem!! | PHP Tipps 2004-2 | 2 | 15.12.2004 18:28 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| soap session, sessionhandling soap, nusoap session, sessionhendling soap, nusoap authentifizierung, wie greiere ich einen nonce soap, php nu, php nusoap per https, nusoap, webservice session handler, soap über http verschicken, webservice cookie soap, \soap via http(s)\, php session_handling soap, php soap session net, php soap https http-authentifizierung, soap webservice session handling, session php nusoap, soap mit session, php session variable bei soap |