Mailinglisten-Archive |
Hallo Lutz, mal angenommen, jemand snifft Deinen Netzknoten, ja ... ?! Worin besteht dann der Unterschied in der Sicherheit bei der Uebertragung mit den Methoden GET, POST, Cookie ... <gruebel> In jedem Fall wird die Sessions-ID plain-Text ueber das Netz geschickt und ich weiss nicht, was mich daran hindern koennte, sie zu lesen und zu benutzen ... Der Keks ist nur sicherer gegenueber dem Blickkontakt vom Nachbar-PC, aber das ist ja wohl nicht wesentlich wichtig. Und wieso reden alle von GET als Fallback und niemand ueber die Methode POST. Die hat doch alle Pseudo-Vorteile die ein Keks auch hat ... <gruebel> m. b. G. Norbert _____________________ normal: 02682-966898 Notruf: 0163-3613642 --------------------- e.o.m.
php::bar PHP Wiki - Listenarchive