phpbar.de logo

Mailinglisten-Archive

[php] SESSIONMANAGEMENT

[php] SESSIONMANAGEMENT

Dennis Sterzenbach lists at darknoise.de
Mit Okt 29 16:22:30 CET 2003


christoph lockingen wrote:

> Ich möchte eine Person dingfest machen - so weit es geht. Da die Session_ID
> nicht ausreicht, hatte ich vor das ganze (unter Verwendung einer eigenen
> SessionID dann um die IP zu erweitern, damit Du eben mit meiner SessionID
Dann tu das doch einfach ;)
Um die richtige IP vom Client zu bekommen (falls dieser hinter einem
Proxy hängt) ist nicht unbedingt einfach. Aber das ist ein Thema für
sich und ist bereits einmal diskutiert und gelöst worden: Durchsuch das
Archiv dieser Mailingliste mal danach, Du wirst einige Vorschläge zu
diesem Thema (sogar komplette Funktionen) finden.

Wenn Du nun die IP hast, dann mach doch einfach sowas damit:
$clientip_kodiert = strtr($clientip, '0123456789.', 'UVWHIJKLMEX');
Und häng das an Deine POST und GET infos an.
Das dekodieren im nächsten Script-durchlauf sollte hiermit machbar sein:
$clientip_dekodiert = strtr($clientip_kodiert, 'UVWHIJKLMEX', 
'0123456789.');

Gibt aber sicher bessere Ansätze als diesen hier.

> nichts mehr anfangen kannst. Cookies finde ich einfach nur doof. Erstes aus
> Datenschutzrechtlichen Gründen, zweitens weil viele Sie abgeschaltet haben,
> 3. weil es im ie damit Probleme gibt -- aber das weißt du ja sicher.
Jojo, komisch nur dass ich bisher keine Probleme damit hat, wenn ich
sowas entwickelt habe... Naja egal, kann ja Zufall sein.
Im übrigen verstehe ich nicht, wo das Problem beim Datenschutz ist, wenn
Du eine simple Information, die nichts mit einer Person zu tun hat,
in die Session bzw. den Cookie speicherst?
Und sehr viele Seiten (z.B. die meiner Bank und einige Shops) kommen
ohne Cookies gar nicht erst weit. Also verstehe ich das nicht ganz.
Ob etwas widerrechtlich oder problematisch ist, kommt darauf an, was man
wo, wie und z.T. wofür speichert.

> ich würde nicht an diese liste posten, wenn es sich nicht um ein problem
> handeln würde, in welches schon stundne investiert wurden.
Brav *tätschel* (SCNR)

> (RTFM) ich empfehle dir den "neuen" knigge :-)
Ich habe eine Gegenempfehlung, nämlich diese, das Vokabular anderer
Mailinglisten zu Rate zu ziehen: Und siehe... RTFM ist absolut normal
und gebräuchlich (fast sogar empfohlen) ;)
Btw.: Knigge kannste knigge - nur mal so, SCNR ;)

-- 
   Dennis Sterzenbach
   http://www.darknoise.de/



php::bar PHP Wiki   -   Listenarchive