| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Gast
Beiträge: n/a
| Ein Problem weniger hast du, wenn du nach dem Login ein PHP: session_regenerate_id - Manual aufrufst. |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Nur die Session ID
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| |
| | |
| Moderator | @ElPresidente Wenn UserA sich anmeldet und in seinem Cookie $_SESSION['id'] = 4711 drin stehen hat, und diesen Cookie nun manipliert und 4812 reinpackt, dann tritt er unter falsche Identität auf. Da nützt es mi auch wenig, wenn ich die Sessio-ID ndere, weil ja der Inhalt gleich bleibt. Meine Frage bezog sich darauf, ob das überhaupt praktisch machbar ist, solche Session-Inhalte zu fälschen. |
| |
| | ||
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Zitat:
1/ GET Parameter als gültige Session ID (können bspw. aus einem Serverlog, einem unachtsam versendeten URL Link oder einer präparierten Phishing Mail stammen). ElPresidente's Lösung bezog sich bspw. auf die Phishing Variante. 2/ Zu lange oder unbegrenze Lebenszeit von Session Cookies. Deshalb Timeout Cookies dem Luxus 'angemeldet bleiben' vorzuziehen
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- Geändert von nikosch (31.07.2008 um 22:18 Uhr). | |
| |
| | ||
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Zitat:
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- | |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Erfahrung mit Sessions ( Sicherheit ) | GELight | PHP Tipps 2006 | 6 | 11.08.2006 17:55 |
| 2 Sessions | Kein Genie | PHP Tipps 2006 | 8 | 21.07.2006 15:45 |
| [Erledigt] probleme mit sessions | PHP Tipps 2007 | 1 | 17.11.2005 10:43 | |
| [Erledigt] Nach Einfügugng der Sessions funktioniert mein Program nicht | PHP-Fortgeschrittene | 1 | 02.10.2005 06:13 | |
| Sessions! | DER_Brain | PHP Tipps 2005-2 | 5 | 30.06.2005 14:51 |
| 2 Sessions? | PHP Tipps 2005 | 5 | 29.04.2005 19:04 | |
| [Erledigt] [PHP5 / W2k3 / IIS] Sessions funktionieren nicht | PHP-Fortgeschrittene | 2 | 02.04.2005 00:39 | |
| Sessions | lomtas | PHP Tipps 2005 | 2 | 23.03.2005 10:30 |
| Problem mit Sessions seit Upgrade auf PHP 4.3.10 | PHP Tipps 2005 | 7 | 09.03.2005 01:29 | |
| Proble mit Sessions | PHP Tipps 2005 | 7 | 07.02.2005 17:42 | |
| IE der die sessions nicht so akzeptiert wie er soll | robo47 | Off-Topic Diskussionen | 0 | 27.01.2005 11:26 |
| Probleme mit Sessions | PHP Tipps 2005 | 2 | 23.01.2005 12:30 | |
| Sicherheit von Sessions | Mano | PHP Tipps 2004-2 | 7 | 30.11.2004 15:20 |
| [Erledigt] Usermanagement mit Sessions - Sicherheitsprobleme ? | PHP Tipps 2004 | 0 | 30.06.2004 09:49 | |
| [Erledigt] Sessions, sessions und nochmal sessions | PHP-Fortgeschrittene | 0 | 06.06.2004 00:36 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php sessions sicherheit, php session zeichenlänge, sessions php sicherheit |