phpbar.de logo

Mailinglisten-Archive

[php] Sessions und Browserfenster bzw. Tabs

[php] Sessions und Browserfenster bzw. Tabs

Norbert Pfeiffer norbert at itbw.de
Mon Dez 20 22:28:06 CET 2004


Sebastian Mendel schrieb:
> > - und falls man das wirklich erlauben will,
> >   wie soll man einen Sessionseinbruch von einem
> >   regulaeren zweiten Browserfenster unterscheiden ?
> z. B.: indem du bei jedem Aufruf die Aufgerufene Seite
> speicherst und den Referer mit der zuletzt aufgerufen
> vergleichst.
okay,
dann musst Du aber auf jeder Seite eine Checkbox bauen,
in der der User mittels Haeckchen bestaetigt, dass er
ein ganz normaler User und kein Hacker ist ...
(Von Amis lernen, heisst siegen lernen.)

Nee, mal im Ernst,
kommuniziere via fsockopen(); mit Deiner Anwendung,
dann siehst Du genau, was sicher und was unsicher ist.
Was man frei waehlen kann ist nicht vertrauenswuerdig.


m. b. G. Norbert
_____________________
normal:  02686-987103
Notruf:  0163-3613642
---------------------
e.o.m.


php::bar PHP Wiki   -   Listenarchive