phpbar.de logo

Mailinglisten-Archive

[php] Unsicherer Sites

[php] Unsicherer Sites

Frank Rasche phpml at raschesweb.de
Mon Aug 11 23:17:48 CEST 2003


Hallo Sebastian,

Sebastian Nohn schrieb am Montag, 11. August 2003 um 21:35:

>> Ich versuche gerade auf einem Server, der so erreichbar ist, ein
>> Sessionmanagement zu implementieren, aber der Browser nimmt keine Cookies
>> an.

> Für Paranoide wurde http://www.w3.org/P3P/ eingeführt und genau das ist 
> dein Problem.

ACK, das es eine P3P-Einschränkung ist, aber paranoid?
Egal. ;-)

In der Standardeinstellung des IE6 gibts normalerweise keine
Probleme mit kurzlebigen Sessioncookies.

Ist deine IP 247.123.159.124 eine dynamische Adresse (dialup)?
Zumindest kann ich sie nicht mit DNS auflösen.

Wenn ja, könnte der Grund sein, dass die aufgerufene Adresse (IP) nicht mit dem
mitgesendeten Servernamen übereinstimmt und auch nicht via
(reverse-) lookup verifiziert werden kann. In Folge dessen, denkt
der IE, das Cookie käme von einem "Fremdserver" und die werden
geblockt.

Gruss
Frank


php::bar PHP Wiki   -   Listenarchive