phpbar.de logo

Mailinglisten-Archive

[php] Session validierung

[php] Session validierung

Hartmut Holzgraefe hartmut at php.net
Die Jan 30 14:00:24 CET 2007


Hannes H. wrote:
> Bitte warum wechselt die IP-Adresse von DSL-Kunden während einer
> Session? Wozu soll das gut sein? 

Das macht zum Beispiel das Betreiben eines Webservers auf einem
Client-Account schwerer (ok, dyndns.org existiert ...). Und mindestens
ein DHCP-Disconnect mindestens alle 24h ist in .de normal. Ob du danach
die gleiche IP wie zuvor bekommst oder eine andere hängt von der
Konfiguration des DHCP Servers ab. Wenn der z.B. beim Connect immer
die erste freie Adresse seines Pools vergiebt dann ist die Wahrschein-
lichkeit die gleiche Adresse noch einmal zu bekommen eher gering.

Ich fände es übrigens auch nicht gut wenn meine Session tot wäre nur
weil ich innerhalb des Gebäudes die Etage wechsle und dabei an einen
anderen Accesspoint in einem anderen Subnetz gerate ...

> Du gehst davon aus, dass die bösen Leute innerhalb des Unternehmens
> sitzen. Stimmt schon, das kann durchaus sein. Aber viel größer ist die
> Gefahr meiner Meinung nach im "freien" Internet, und da sind diese
> eindeutigen Merkmale wohl sehr deutlich ausgeprägt.

Ähem ... ich sag nur DSL+ungesichertes WLAN ...


-- 
Hartmut Holzgraefe                                                     .

http://php-baustelle.de/


php::bar PHP Wiki   -   Listenarchive