phpbar.de logo

Mailinglisten-Archive

[php] AW: [php] Sessions nicht sicher?

[php] AW: [php] Sessions nicht sicher?

Nicolai Rybnikar nr_(at)_ndh.net
Fri, 4 Aug 2000 11:29:43 +0200


On Fri, Aug 04, 2000 at 11:24:11AM +0200, Achim Gosse wrote:
> lasst alle links innerhalb eurer session id seiten einfach durch ein php
> laufen, dass die session id entfernt und gut ist.
> 
> quasi ein kleiner redirector.
> 
> und problem ist weg.
> 
> /achim
Hi Du!

IMHO werden die Session IDs ueber den Referer auch dann uebertragen, wenn der User haendisch eine neue Adresse aufruft (Adresszeile) bzw. eines seiner Bookmarks benutzt... ;-(( Anonsten gute Idee...

Gruesse
Nico
-- 
Nicolai Rybnikar <nr_(at)_ndh.net>, Netzwerkadministrator fon : 02203/93530-0
NDH IT Service AG                                    fax : 02203/93530-99
51149 Koeln, Theodor-Heuss-Str. 92-100, DE           http://www.ndh.net  


php::bar PHP Wiki   -   Listenarchive