Mailinglisten-Archive |
Hallo Andreas, Am Montag, 04. Dezember 2006 13:42 schrieb Andreas Ahlenstorf: > Du suchst aber an > der falschen Stelle: PHP akzeptiert von aussen vorgegebene Session- > IDs (wg. Load Balancing und so). Siehe http://www.hardened-php.net/ > index.48.html. ich glaube, daß mir das dort beschriebene Prinzip soweit klar ist, ich verstehe allerdings nicht so ganz, wie das hier in Ringos speziellem Fall Anwendung finden könnte. Erstens tauchen die Session-IDs ja bei Google auf, und zweitens sind offensichtlich mehrere Benutzer betroffen. Kannst Du mir mal bitte auf die Sprünge helfen, wie das alles zusammenpaßt? :-) Viele Grüße Lutz
php::bar PHP Wiki - Listenarchive