phpbar.de logo

Mailinglisten-Archive

[php] Re: use_trans_sid anstatt Cookies (iVmIESicherheitseinstellungen)

[php] Re: use_trans_sid anstatt Cookies (iVmIESicherheitseinstellungen)

Heinz Hombergs mlist at hhombergs.de
Fre Jan 9 01:08:35 CET 2004


Am 09. Januar 2004 um 01:02:25 meinte Friedhelm folgendes:

>> Was gäbe es sonst noch zu tun bzw. welches Risiko besteht hier noch?

> Bookmarks?

Nicht nur. Laut meiner Infos soll der MSIE auch die Transsid im
Referer auf andere Seiten mitschleppen. Somit Sicherheitslücke ohne
ende oder? ;)


-- 
Grüße aus Duisburg
 Heinz Hombergs                      mailto:heinz at hhombergs.de

Das Böse ist die Verzweiflung darüber, dem Leben Sinn zu geben.

(Otto Weininger)

  Mitglied des openPHPNuke Entwicklerteams (http://www.openphpnuke.info)
 
  Geschrieben mit The Bat! Version 2.03 Beta/28 unter MS Windows XP Professional Service Pack 1 (build 2600) mittels eines Pentium III
  PGP Key: mailto:pgpkey2 at hhombergs.de
  Fingerprint: 36DE F798 52E2 30A7 F12C 0493 4226 7422 B6E8 E34E


php::bar PHP Wiki   -   Listenarchive