phpbar.de logo

Mailinglisten-Archive

[php] wie gut ist diese Sperre

[php] wie gut ist diese Sperre

Marco Weber marco.weber at uni-trier.de
Mon Nov 26 15:40:14 CET 2007


Also wenn ich dich richtig verstanden habe, checkst du folgende variablen:
USER AGENT + REMOTE ADDR

wenn jemand ( der die URL kennt ) eine seite X aufruft, dann werden
diese informationen z.B. in eine Datenbank oder ähnliches eingetragen...
somit werden geschützte webseiten angezeigt...

somit weiss niemand von aussen, dass es sich um eine authentifizierung
handelt, ja?
Und deswegen kommt auch keiner drauf was knacken zu müssen, weil er ja
nicht weiss, dass es was zu knacken gibt, ja?

sofern man mit regelmässigen abständen die seite ändert, kann man es als
halbwegs (irgendwie auf eine obskure weise) sicher bezeichnen, da ja der
pfad gleichzeit eine art codewort/codesatz ist...
( obwohl es nicht wirklich hinreichend sicher ist. )

es gibt aber auch 1000 gründe die dagegen sprechen.
hier alles auszuführen wieso das alles eben nicht soo toll ist, würde
mal den rahmen dieser mail sprengen.


php::bar PHP Wiki   -   Listenarchive