| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Benutzer Registriert seit: 29.04.2008
Beiträge: 33
![]() | Jein. Die User-Agents werden zwar nicht so schnell geändert, sind aber nicht sonderlich zuverlässig, da sich manche Browser "tarnen" und einen anderen User-Agent angeben. MfG myPages
__________________ Man braucht drei Dinge im Leben die Gelassenheit die Dinge hinzunehmen, die man nicht ändern kann, den Mut die Sachen zu verändern, die man ändern kann, und die Weisheit zwischen den beiden zu unterscheiden. |
| |
| | |
| Erfahrener Benutzer Registriert seit: 09.05.2005
Beiträge: 561
![]() | Ja, ich regele die Sessions so, dass eine passende Datenbankid in nem Cookie gespeichert wird. Und diese ID kann sich ja jemand aneignen. Aber wenn ich gleichzeitig noch User-Agent, etc. des richtigen Computers mit überprüfe, müsste ja der Dieb dann die Session-ID haben und gleichzeitig all seine User-Agent-Daten, etc. alle so manipulieren, dass sie gleichzeitig wie die vom eigentlichen Session-Inhaben sind. PS.: Weiß, dass man es eigentlich auch über $_SESSION machen kann, aber will es über die DB machen. |
| |
| | |
| Moderator Registriert seit: 13.02.2008
Beiträge: 6.816
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() | Warum willst du das über die DB machen? Was hast du davon? Und was spricht dagegen die von php generierte SessionID einfach in die Datenbank zu schreiben? Die solltest du ja einfach über $_COOKIE auslesen können... |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 09.05.2005
Beiträge: 561
![]() | Zitat:
Deswegen aber zurück zum Thema: Was gibts noch so außer useragent? | |
| |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.989
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Hat Zergling schon gesagt. Diese Versuche sind Blödsinn und laufen bestenfalls auf Security by obscurity hinaus. Wenn Du echte Sicherheit willst, mußt Du Dich mit Angriffsvektoren und den gängigen Verfahren vertraut machen. Selbst die bieten keine absolute Sicherheit, aber sie grenzen wenigstens die Unsicherheit ab. Bei MiM Szenarien ist jegliches Benutzen übertragener Daten ohnehin sinnfrei. |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 09.05.2005
Beiträge: 561
![]() | Zitat:
| |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Daten selber per Browser ändern (MYSQL) | Minimi | PHP Tipps 2008 | 9 | 31.12.2007 13:21 |
| Vom Browser verschickte Daten auslesen und anzeigen? | andy32 | PHP Tipps 2008 | 3 | 22.08.2007 18:33 |
| Mehrere Arrays unterschiedlicher Größe kombinieren | querfisch | PHP Tipps 2007 | 9 | 31.03.2007 21:34 |
| Session Frage - gleiches Formular 2 mal alle Daten behalten | NetLook | PHP Tipps 2007 | 1 | 21.11.2005 18:42 |
| speicherung der daten bei stromausfall? | MrCavity | Datenbanken | 2 | 19.11.2005 17:39 |
| [Erledigt] sql daten für einen kunden auslesen/ändern im Formular | PHP Tipps 2005-2 | 3 | 12.10.2005 08:36 | |
| Daten auslesen und ändern | Datenbanken | 2 | 17.09.2005 19:28 | |
| Daten eintragen und auslesen | Rettungsdackel | Datenbanken | 0 | 14.09.2005 16:29 |
| [Erledigt] Geteilte Ausgabe an den Browser... | PHP-Fortgeschrittene | 4 | 01.07.2005 13:07 | |
| Daten überschreiben in einer txt datei!? | CHRIS | PHP Tipps 2005 | 2 | 02.03.2005 15:02 |
| Daten in Datenbank ändern | PHP Tipps 2005 | 3 | 27.01.2005 14:40 | |
| Daten übergeben | kampfnickel | PHP Tipps 2005 | 4 | 05.01.2005 14:12 |
| [Erledigt] MySQL-DB gibt keine Daten zurück!!! | Datenbanken | 4 | 21.12.2004 21:00 | |
| array_push nur in begrenzter Anzahl ausführen ? | PHP Tipps 2004 | 2 | 07.09.2004 09:05 | |
| HILFE: Column count doesn't match value count at row 1 | Datenbanken | 17 | 12.06.2004 16:45 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| welche daten übermittelt browser, was übermittelt der browser, browser übermittelt daten, welche daten übermittelt der browser, browser einzigartig, übermittelte daten browser, vom browser übermittelte daten, browser übermitteln, was übermittelt der eigene browser, browser übermittelte daten, welche infos übermittel der browser, welche daten werden vom browser übermittelt, welche daten übermittelt ein browser, daten browser übermittelt, welche daten übermittelt mein browser, übermittlung browser, browser übermittlung, vom browser übermittelte daten anzeigen, übermittelte browser, wie einzigartig ist die ip-adresse |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.