phpbar.de logo

Mailinglisten-Archive

[php] Usermanagment über mehrer Subdomains

[php] Usermanagment über mehrer Subdomains

Norbert Pfeiffer norbert at itbw.de
Sam Feb 25 01:40:32 CET 2006


Hallo Lutz,

mal angenommen, jemand snifft Deinen Netzknoten, ja ... ?!

Worin besteht dann der Unterschied in der Sicherheit bei der
Uebertragung mit den Methoden GET, POST, Cookie ... <gruebel>

In jedem Fall wird die Sessions-ID plain-Text ueber das Netz
geschickt und ich weiss nicht, was mich daran hindern koennte,
sie zu lesen und zu benutzen ...

Der Keks ist nur sicherer gegenueber dem Blickkontakt vom
Nachbar-PC, aber das ist ja wohl nicht wesentlich wichtig.

Und wieso reden alle von GET als Fallback und niemand ueber
die Methode POST. Die hat doch alle Pseudo-Vorteile die ein
Keks auch hat ... <gruebel>


m. b. G. Norbert
_____________________
normal:  02682-966898
Notruf:  0163-3613642
---------------------
e.o.m.

php::bar PHP Wiki   -   Listenarchive