phpbar.de logo

Mailinglisten-Archive

AW: [php] Re: use_trans_sid anstattCookies(iVmIESicherheitseinstellungen)

AW: [php] Re: use_trans_sid anstattCookies(iVmIESicherheitseinstellungen)

Andreas Müller php at universalware.de
Fre Jan 9 09:23:01 CET 2004


Hallo zusammen,
ich kann nur davor warnen IP Adressen mit Sessions zu kombinieren. Sobald
ein Benutzer über ein Proxy-Cluster kommt hat er wechselnde IP's. So z.B.
AOL-Software-User und früher (keine Ahnung wie das heute noch ist)
T-Online-Software-User.
Auch Anonymisierdienste können davon betroffen sein.

Letztlicht verlangt auch das HTTP Protokoll nicht das jeder Request einer
Benutzers von der gleichen IP kommen muss. Ergo kann man sich nicht
allgemein darauf verlassen. Es gibt Situationen (z.B. Intranet) wo sowas
machbar ist. Aber ganz allgemein kann ich davor nur warnen. Ich hab meine
Bauchlandung da schon hinter mir :-)

Gruß,
Andreas



php::bar PHP Wiki   -   Listenarchive