phpbar.de logo

Mailinglisten-Archive

AW: [php] Re: use_trans_sidanstattCookies(iVmIESicherheitseinstellungen)

AW: [php] Re: use_trans_sidanstattCookies(iVmIESicherheitseinstellungen)

Andreas Brandl mail at andreas-brandl.de
Fre Jan 9 17:20:28 CET 2004


Hallo Andreas,

Andreas Müller schrieb: 
> Hallo zusammen,
> ich kann nur davor warnen IP Adressen mit Sessions zu kombinieren. Sobald
> ein Benutzer über ein Proxy-Cluster kommt hat er wechselnde IP's. So z.B.
> AOL-Software-User und früher (keine Ahnung wie das heute noch ist)
> T-Online-Software-User.
> Auch Anonymisierdienste können davon betroffen sein.
> 
> Letztlicht verlangt auch das HTTP Protokoll nicht das jeder Request einer
> Benutzers von der gleichen IP kommen muss. Ergo kann man sich nicht
> allgemein darauf verlassen. Es gibt Situationen (z.B. Intranet) wo sowas
> machbar ist. Aber ganz allgemein kann ich davor nur warnen. Ich hab meine
> Bauchlandung da schon hinter mir :-)

Ist die Sessionverwaltung von PHP4 eigentlich schon so "dicht", dass eine
Weitergabe einer SID über eine URL unproblematisch ist? Das wäre ja das
einfachste, wenn das schon integriert wäre. Und sinnvoll ists ja wohl auch.

> Gruß,
> Andreas

Gruß,
Andreas ;)


php::bar PHP Wiki   -   Listenarchive