| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 14.09.2004
Beiträge: 382
![]() | Was passiert mit einer Session wenn das Browserfenster geschlossen wird? Wird die dann vernichtet, oder besteht die Möglichkeit, dass der User auch dann noch ohne Neu-anmeldung in den geschützten Bereich kommt? EDIT: ok hab ich gefunden, das geht wohl. Wie sicher sind Sessions? Crypi |
| |
| | ||
| Gast
Beiträge: n/a
| Zitat:
Server erkennt Client an hand der von ihm entweder per Cookie oder per GET/POST übermittelten Session_id und verwendet dann die im Session File abgelegten Daten. An die Daten kommt nur das Script ran. Da die session_id per HTTP GET/POST/COOKIE übermittelt wird, hat der "Mann in der Mitte" natürlich Chancen. Chancen hat auch der, der <irgendwie> (gefundener Link in einem Forum oder in einer Email) an die Zeichnkette einer noch gültigen Session rankommt. | |
| | |
| Erfahrener Benutzer Registriert seit: 31.07.2005
Beiträge: 1.126
PHP-Kenntnisse: Fortgeschritten ![]() | Misch mich mal hier ein ... @meikel : Um die SessionID "irgendwann" wieder zur Identifikation des Clients/Users an den Server zu senden, muss die SessionID doch dann persistent verfügbar sein. Was bleibt da, ausser Cookies ? |
| |
| | ||
| Gast
Beiträge: n/a
| Zitat:
den Sessionnamen -> session_name() und die Session_id -> session_id() mitschicken. Wenn der Client den Keks angenommen hat, ist alles in Butter und man muß sich darum nicht mehr kümmern. Wenn er ihn nicht angenommen hat, dann muß man darauf reagieren. Folgende Möglichkeiten gibt es: A: den User anschnauzen: "Zutritt nur mit Keks!" B: einen Fallback programmieren und mittels der Konstante SID session_name und session_id an die Links bzw. Formulare kleben C: session.use_trans_sid auf 1 setzen Bei meinen eigenen Scripten bevorzuge ich Plan A. Macht weniger Arbeit. Außerdem kann ich auf DAUs mit Keksallergie verzichten. | |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] Max Anzahl Checkboxen | Hu5eL | JavaScript, Ajax und mehr | 2 | 25.06.2008 15:37 |
| Googles Cookies sterben künftig früher | PHP Tipps 2007 | 0 | 03.08.2007 12:06 | |
| Problem mit Cookies | JeeZ | PHP Tipps 2006 | 2 | 08.10.2006 17:59 |
| kann man die anzahl gesetzter cookies zählen? | scraddy | PHP Tipps 2006 | 1 | 30.08.2006 19:07 |
| Login-System ohne Cookies | dethlef14 | PHP Tipps 2006 | 7 | 27.03.2006 22:22 |
| Verfolgende Cookies | lessiv | PHP Tipps 2006 | 12 | 08.01.2006 17:20 |
| Cookies auslesen | HSFighter | PHP Tipps 2007 | 2 | 19.11.2005 14:56 |
| Sitzungsvariablen, Abfrage-Zeichenketten, Cookies | dethlef14 | PHP Tipps 2005-2 | 2 | 16.08.2005 15:42 |
| sessions und cookies... | PHP Tipps 2005-2 | 7 | 31.07.2005 21:17 | |
| problem mit cookies... | d4rki | PHP Tipps 2005 | 1 | 20.04.2005 12:19 |
| Cookies | socke | PHP Tipps 2005 | 8 | 02.01.2005 15:52 |
| Cookies auslesen funktioniert nicht... | PHP Tipps 2004-2 | 2 | 25.12.2004 14:00 | |
| Anzahl der Datensätze mit gleicher ID ermitteln? | PHP Tipps 2004 | 3 | 18.10.2004 20:08 | |
| Sessions mit und ohne Cookies (die 100.?) | PHP Tipps 2004 | 2 | 02.07.2004 15:30 | |
| Probleme mit Session ohne Cookies | PHP Tipps 2004 | 6 | 06.06.2004 15:55 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| anzahl cookies, cookie anzahl, php cookie zählen, ist die anzahl cookies begrenzt die ich, cookies anfrage, anzahl cookie, php cookie anzahl, was ist eine db-anfrage?, cookie anzahl begrenzt? |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.