phpbar.de logo

Mailinglisten-Archive

[php] Session validierung

[php] Session validierung

Jens Giessmann jg at handcode.de
Die Jan 30 13:46:49 CET 2007


Hi,

On Tue, Jan 30, 2007 at 01:34:28PM +0100, =?ISO-8859-1?Q? Dr._Volker_G=F6bbels ?= wrote:
> 
> > Ich wusste nicht, dass das bei T-Online so üblich ist. MUSS man dort
> > einen Proxy verwenden oder sind es transparente Proxies, auf deren
> > Nutzung man keinen Einfluss hat? In Österreich verwenden auch einige
> > Provider soetwas, allerdings ist hier garantiert, dass jeder User
> > innerhalb einer Einwahl_Session die selbe IP-Adresse nach außen hat.
> 
> Nein, ich selbst nutze z.B. nie Provider-Proxies. Aber was ist zum  
> Beispiel mit Leuten hinter einer Firewall? Da surft eine ganze Firma  
> nach außen hin mit ein und derselben IP. Und DSL-Kunden wechseln auch  
> oft die IP während einer Session ...

IP wuerde ich auch nicht zur Sessionvalidierung verwenden.

T-Online ist da noch recht harmlos, aber AOL Kunden haben (zum
Grossteil) wohl Zwangsproxies wenn sie deren Einwahl-SW nutzen.

> > Das Buch wollte ich mir schon länger mal besorgen :-)
> 
> Jor, der Langhaarige und sein Kumpel schreiben gute Sachen.
> Ok, noch mal für Außenstehende: Chris und Peter haben da ein super  
> Buch geschrieben. ;)

Kann ich nur bestaetigen: sehr lesenswert!

Gruss Jens

php::bar PHP Wiki   -   Listenarchive