Hi.
Du solltest deinen Hoster wechseln, wenn der mcrypt nicht anbietet und dann Blowfish verwenden - zumindest, wenn das "effektiv" im Titel deines Thread erst zu nehmen ist.
Wenn das nicht möglich ist, dann leg den Schlüssel auf den Server, oder zumindest einen Teil davon und guck halt mal im Netz nach einfachen Algorithmen, die du nachbauen kannst. Dazu sollte der Hoster aber schon eine ganze Menge bieten, um sich sowas anzutun.
Der andere, hier angesprochene Weg ist natürlich zu schauen, dass du Sessions zum Laufen bekommst. Entweder mit deinen iFrames oder indem du diese eben verbannst. Sind ja ohnehin praktisch immer nur schmutzige Notlösungen, auf die man in aller Regel verzichten kann (ich hab seit Jahren weder Frames noch iFrames mehr eingesetzt und bin damit bislang an noch keine nennenswerte Grenze gestoßen), wenn man das Budget hat, seinen Entwurf nochmal zu überdenken und entsprechend abzuändern.
Basti |