![]() |
| | Themen-Optionen | Thema durchsuchen |
| | Nach oben #21 |
| leftover when bar closes Registriert seit: 29.06.2006 Ort: Bern
Beiträge: 123
|
Kommt drauf an. Wenn du noch ein Cookie sitzen hast (oder die sid im GET mitgibst), wird eine neue Session mit derselben ID gestartet, ob diese nun noch in deiner Datenbank (oder standardmässig als Files) auf dem Server existiert oder nicht. Sessioncookies sollten vom Browser automatisch gelöscht werden, sobald du ihn schliesst. session_destroy löscht die Session sowohl bei dir in der DB wie auch im Cookie des Users. Dennoch kann er eine beliebige Session starten, indem er die sid per GET mitgibt. Deswegen sind Sessions, welche per GET mitgegeben werden auch so gefährlich, ausser man prüft anderweitig, ob sie wirklich vom richtigen User kommen (IP, Browser Version... -> jedoch alle Methoden nicht sehr praktisch, aus bereits genannten Gründen). Ich habe es nun so gelöst, dass per session_regenerate_id die sid jeweils neu generiert wird, so ist Session-Hyjacking praktisch unmöglich. War das verständlich? Ich merke gerade, dass ich meine Erkärung nicht verstehen würde und hoffe, dass du es tust. Gruss
__________________ Unkraut ist die Opposition der Natur gegen die Regierung der Gärtner. ticketbörse |
| | |
| | Nach oben #22 | |
| Christian Mühlroth Registriert seit: 04.09.2005 Ort: Nürnberg
Beiträge: 561
| Zitat:
__________________ http://www.ChrisDiary.De | |
| | |
| | Nach oben #23 | ||
| leftover when bar closes Registriert seit: 29.06.2006 Ort: Bern
Beiträge: 123
| Zitat:
__________________ Unkraut ist die Opposition der Natur gegen die Regierung der Gärtner. ticketbörse | ||
| | |
| | Nach oben #24 | ||
| Gast
Beiträge: n/a
| Zitat:
Zitat:
| ||
|
| | Nach oben #25 | |
| Christian Mühlroth Registriert seit: 04.09.2005 Ort: Nürnberg
Beiträge: 561
| Zitat:
PHP-Code: PHP-Code:
__________________ http://www.ChrisDiary.De | |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | Thema durchsuchen |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| PHP 5.2 Kompilierung schlägt fehl | Byrel | Tools, Server, Betriebssysteme | 0 | 03.11.2006 21:09 |
| [Rezension] PHP 5 Kochbuch | Artemis | Literatur | 2 | 07.09.2006 19:15 |
| PHP 5.1.5, PHP 4.4.4 und PHP 5.2.0 RC2 veröffentlicht | Ben | Nachrichten | 2 | 01.09.2006 16:05 |
| PHP 5.1 ist drausen | robo47 | Nachrichten | 5 | 28.11.2005 20:30 |
| Neue PHP "release candidates": PHP 4.4.2 RC 1 und PHP 5.1 RC 6 | Ben | Nachrichten | 1 | 21.11.2005 20:48 |