phpbar.de logo

Mailinglisten-Archive

[php] 1/2 OT Session und Google Cache

[php] 1/2 OT Session und Google Cache

Andreas Ahlenstorf lists at ahlenstorf.ch
Mon Dez 4 13:42:30 CET 2006


Am 04.12.2006 um 12:26 schrieb Ringo Großer:
> Wenn das schon sofort danach passiert, sobald alte IDs
> verfallen sind (Session abgelaufen), dann ist das doch ein sehr
> bedenklich kurzer Turnus.

Es ist MD5, der eine sehr gute Distribution hat. Du suchst aber an  
der falschen Stelle: PHP akzeptiert von aussen vorgegebene Session- 
IDs (wg. Load Balancing und so). Siehe http://www.hardened-php.net/ 
index.48.html.

Gruss,
Andreas




php::bar PHP Wiki   -   Listenarchive