Mailinglisten-Archive |
Sebastian Mendel schrieb: > > - und falls man das wirklich erlauben will, > > wie soll man einen Sessionseinbruch von einem > > regulaeren zweiten Browserfenster unterscheiden ? > z. B.: indem du bei jedem Aufruf die Aufgerufene Seite > speicherst und den Referer mit der zuletzt aufgerufen > vergleichst. okay, dann musst Du aber auf jeder Seite eine Checkbox bauen, in der der User mittels Haeckchen bestaetigt, dass er ein ganz normaler User und kein Hacker ist ... (Von Amis lernen, heisst siegen lernen.) Nee, mal im Ernst, kommuniziere via fsockopen(); mit Deiner Anwendung, dann siehst Du genau, was sicher und was unsicher ist. Was man frei waehlen kann ist nicht vertrauenswuerdig. m. b. G. Norbert _____________________ normal: 02686-987103 Notruf: 0163-3613642 --------------------- e.o.m.
php::bar PHP Wiki - Listenarchive