phpbar.de logo

Mailinglisten-Archive

[php] Login-Cookie: Welcher Inhalt?

[php] Login-Cookie: Welcher Inhalt?

Sebastian Mendel lists at sebastianmendel.de
Mon Nov 21 11:30:04 CET 2005


Norbert Pfeiffer wrote:
> Hi Johannes,
> 
>>> Wer soll an fremde Kekse kommen, und wie bitte ... <gruebel>
>>> Da moechte ich wenigstens einen hypothetischen Ablauf lesen,
>>> bevor man sowas ernsthaft weiter diskutiert.
>> Such mal nach XSS bzw. Cross-Site-Scripting
> warum ich ... ;-)

weil du nicht glaubst das XSS ein Problem ist


> Bis jetzt hat auf meinem Server/Browser noch nicht eine vorgestellte
> XSS-Demo etwas ausrichten koennen. Da wollen sich welche wichtig tun,
> mehr ist das in meinen Augen nicht!
> 
> Aber ich lasse mich gerne vom Gegenteil ueberzeugen. Wie gesagt,
> ein einziges funktionierendes Beispiel reicht, 100 Worte nicht !
> Also immer her mit den "Angriffen", hier gibt es massenhaft Kekse,
> da kann sich jeder satt futtern - wenn er denn kann ... ;-)

logisch das das hier keiner macht, weil es sich eben nicht in zwei 
Zeilen erklären lässt, und vor allem weil es dafür schon hunderte 
Beispiele und Beschreibungen im Web gibt.


-- 
Sebastian Mendel

www.sebastianmendel.de
www.sf.net/projects/phpdatetime | www.sf.net/projects/phptimesheet

php::bar PHP Wiki   -   Listenarchive