php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2008

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 26.06.2008, 23:49  
Erfahrener Benutzer
 
Registriert seit: 09.05.2005
Beiträge: 561
BartTheDevil89 kann nur auf Besserung hoffen
Standard Welche Daten werden vom Browser einzigartig übermittelt?

Hallo,

es gibt ja diverse Daten, die ein Browser übermittelt. Also ich meine IP-Adresse, User-Agent, etc.
Aber jetzt noch die Frage: Welche dieser Werte sind einzigartig? Also die IP-Adresse ja nicht, da ja diverse Sicherheitsprogramme beispielsweise diese bei jedem Aufruf einer Seite ändern.
Aber was gibt es denn noch, was sich eben nicht ändert? Egal ob das jeder Browser unterstützt, also vielleicht auch mal bei manchen Browsern dieser Wert nicht übertragen wird.

Was gibts da?

PS.: Will diese Daten später nutzen um bei Sessions in einer Datenbank diese Daten mit zu speichern um nen Sessionklau zu verhindern.
BartTheDevil89 ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 26.06.2008, 23:55  
Erfahrener Benutzer
 
Registriert seit: 21.05.2008
Beiträge: 9.937
Zergling-new wird schon bald berühmt werden
Standard

Nichts ist eindeutig.
Zergling-new ist offline  
Alt 27.06.2008, 08:01  
Erfahrener Benutzer
 
Registriert seit: 09.05.2005
Beiträge: 561
BartTheDevil89 kann nur auf Besserung hoffen
Standard

Zitat:
Zitat von Zergling
Nichts ist eindeutig.
Ja, aber es gibt doch sicherlich Sachen, die nicht so verbreitet sind zu ändern wie die IP-Adresse. Also zum beispiel user-agent wird zwar nicht von allen Browsern übermittelt, aber wird doch auch nicht von irgendwelchen Sicherheitsprogrammen einfach so geändert wie die IP, oder=
BartTheDevil89 ist offline  
Alt 27.06.2008, 08:53  
Benutzer
 
Registriert seit: 29.04.2008
Beiträge: 33
myPages
Standard

Jein. Die User-Agents werden zwar nicht so schnell geändert, sind aber nicht sonderlich zuverlässig, da sich manche Browser "tarnen" und einen anderen User-Agent angeben.

MfG
myPages
__________________
Man braucht drei Dinge im Leben
die Gelassenheit die Dinge hinzunehmen, die man nicht ändern kann,
den Mut die Sachen zu verändern, die man ändern kann,
und die Weisheit zwischen den beiden zu unterscheiden.
myPages ist offline  
Alt 27.06.2008, 08:54  
Moderator
 
Benutzerbild von cycap
 
Registriert seit: 13.02.2008
Beiträge: 6.816
PHP-Kenntnisse:
Fortgeschritten
cycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nett
Standard

Sessionklau wird ja begangen durch mithören des Datenverkehrs. Sinnvoll dagegen ist wohl mit bisherigen Standards nur eine verschlüsselte Verbindung.
cycap ist offline  
Alt 27.06.2008, 09:10  
Erfahrener Benutzer
 
Registriert seit: 09.05.2005
Beiträge: 561
BartTheDevil89 kann nur auf Besserung hoffen
Standard

Ja, ich regele die Sessions so, dass eine passende Datenbankid in nem Cookie gespeichert wird. Und diese ID kann sich ja jemand aneignen. Aber wenn ich gleichzeitig noch User-Agent, etc. des richtigen Computers mit überprüfe, müsste ja der Dieb dann die Session-ID haben und gleichzeitig all seine User-Agent-Daten, etc. alle so manipulieren, dass sie gleichzeitig wie die vom eigentlichen Session-Inhaben sind.
PS.: Weiß, dass man es eigentlich auch über $_SESSION machen kann, aber will es über die DB machen.
BartTheDevil89 ist offline  
Alt 27.06.2008, 11:01  
Moderator
 
Benutzerbild von cycap
 
Registriert seit: 13.02.2008
Beiträge: 6.816
PHP-Kenntnisse:
Fortgeschritten
cycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nettcycap ist einfach richtig nett
Standard

Warum willst du das über die DB machen? Was hast du davon? Und was spricht dagegen die von php generierte SessionID einfach in die Datenbank zu schreiben? Die solltest du ja einfach über $_COOKIE auslesen können...
cycap ist offline  
Alt 27.06.2008, 14:58  
Erfahrener Benutzer
 
Registriert seit: 09.05.2005
Beiträge: 561
BartTheDevil89 kann nur auf Besserung hoffen
Standard

Zitat:
Zitat von cycap
Warum willst du das über die DB machen? Was hast du davon? Und was spricht dagegen die von php generierte SessionID einfach in die Datenbank zu schreiben? Die solltest du ja einfach über $_COOKIE auslesen können...
Hab mich in der letzten Zeit viel mit auseinander gesetzt und die Variante mit der DB ist für mich einfach praktischer. Denn jetzt mach ich ja auch nix anderes als nen db-eintrag zu erstellen und die id in nem cookie zu speichern. Nur um die Cookie-id mit der db-id abzugleichen möchte ich eben noch ein paar Sicherheitssachen mit einbauen. Dafür brauch ich diese Sachen, die eben nicht wie die Session verändert werden von Sicherheitsprogrammen. Denn bei ner wechselnden IP wäre es eben zum BEispiel so, dass der Abgleich zwischen den beiden Ids nichtmehr funktionieren würde.
Deswegen aber zurück zum Thema: Was gibts noch so außer useragent?
BartTheDevil89 ist offline  
Alt 27.06.2008, 15:05  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.989
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Hat Zergling schon gesagt. Diese Versuche sind Blödsinn und laufen bestenfalls auf Security by obscurity hinaus. Wenn Du echte Sicherheit willst, mußt Du Dich mit Angriffsvektoren und den gängigen Verfahren vertraut machen. Selbst die bieten keine absolute Sicherheit, aber sie grenzen wenigstens die Unsicherheit ab.

Bei MiM Szenarien ist jegliches Benutzen übertragener Daten ohnehin sinnfrei.
nikosch ist offline  
Alt 01.07.2008, 17:06  
Erfahrener Benutzer
 
Registriert seit: 09.05.2005
Beiträge: 561
BartTheDevil89 kann nur auf Besserung hoffen
Standard

Zitat:
Zitat von nikosch77
Bei MiM Szenarien ist jegliches Benutzen übertragener Daten ohnehin sinnfrei.
Naja, aber wenn ich die userbezogenen Daten habe und die bei der abfrage mit einsetze, werden die userbezogenen Daten ja so genutzt. Und wenn sie nicht übergeben werden oder anders (also von nem anderen PC sind) sind, dann wird die Sesion nicht genutzt.
BartTheDevil89 ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Daten selber per Browser ändern (MYSQL) Minimi PHP Tipps 2008 9 31.12.2007 13:21
Vom Browser verschickte Daten auslesen und anzeigen? andy32 PHP Tipps 2008 3 22.08.2007 18:33
Mehrere Arrays unterschiedlicher Größe kombinieren querfisch PHP Tipps 2007 9 31.03.2007 21:34
Session Frage - gleiches Formular 2 mal alle Daten behalten NetLook PHP Tipps 2007 1 21.11.2005 18:42
speicherung der daten bei stromausfall? MrCavity Datenbanken 2 19.11.2005 17:39
[Erledigt] sql daten für einen kunden auslesen/ändern im Formular PHP Tipps 2005-2 3 12.10.2005 08:36
Daten auslesen und ändern Datenbanken 2 17.09.2005 19:28
Daten eintragen und auslesen Rettungsdackel Datenbanken 0 14.09.2005 16:29
[Erledigt] Geteilte Ausgabe an den Browser... PHP-Fortgeschrittene 4 01.07.2005 13:07
Daten überschreiben in einer txt datei!? CHRIS PHP Tipps 2005 2 02.03.2005 15:02
Daten in Datenbank ändern PHP Tipps 2005 3 27.01.2005 14:40
Daten übergeben kampfnickel PHP Tipps 2005 4 05.01.2005 14:12
[Erledigt] MySQL-DB gibt keine Daten zurück!!! Datenbanken 4 21.12.2004 21:00
array_push nur in begrenzter Anzahl ausführen ? PHP Tipps 2004 2 07.09.2004 09:05
HILFE: Column count doesn't match value count at row 1 Datenbanken 17 12.06.2004 16:45

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
welche daten übermittelt browser, was übermittelt der browser, browser übermittelt daten, welche daten übermittelt der browser, browser einzigartig, übermittelte daten browser, vom browser übermittelte daten, browser übermitteln, was übermittelt der eigene browser, browser übermittelte daten, welche infos übermittel der browser, welche daten werden vom browser übermittelt, welche daten übermittelt ein browser, daten browser übermittelt, welche daten übermittelt mein browser, übermittlung browser, browser übermittlung, vom browser übermittelte daten anzeigen, übermittelte browser, wie einzigartig ist die ip-adresse

Alle Zeitangaben in WEZ +2. Es ist jetzt 19:25 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.