Mailinglisten-Archive |
Am 04.12.2006 um 12:26 schrieb Ringo Großer: > Wenn das schon sofort danach passiert, sobald alte IDs > verfallen sind (Session abgelaufen), dann ist das doch ein sehr > bedenklich kurzer Turnus. Es ist MD5, der eine sehr gute Distribution hat. Du suchst aber an der falschen Stelle: PHP akzeptiert von aussen vorgegebene Session- IDs (wg. Load Balancing und so). Siehe http://www.hardened-php.net/ index.48.html. Gruss, Andreas
php::bar PHP Wiki - Listenarchive