phpbar.de logo

Mailinglisten-Archive

[php] Sessions nicht sicher?

[php] Sessions nicht sicher?

Juri Smarschevski smj_(at)_intratools.de
Fri, 4 Aug 2000 09:57:42 +0200


> -----Original Message-----
> From: froehler_(at)_zv.fhg.de [mailto:froehler_(at)_zv.fhg.de]
>....
>   Das Problem,
>   dass über eine automatisch ergänzte URL in einem
>   Link die Session-ID an einen fremden Server
>   übermittelt wird, besteht also nicht.

naja, automatisch nicht, allerdings ob's das Gelbe vom Ei ist,
weiss ich net.

> wird - bei abgeschalteten Cookies - folgende HTML-Seite:
> <a
> href="/dev-html/html/test.php?SESSID=b6a9f0d551982219933c2e5ef
> 8de5985">PHP_SELF</a><br>
> <a href="http://www.php.net">http://www.php.net</a><br>

Ich klicke auf PHP_SELF-Link aus Deinem Beispiel, selecte
irgendeienen Bookmark bzw. direkt in der URL-Zeile (altavista),
und das war's - Altavista Administratoren haben aus meinen
Referer die SESSID. Oder?

Gruss,
Juri




php::bar PHP Wiki   -   Listenarchive