phpbar.de logo

Mailinglisten-Archive

unerklärliche Dateinamen

unerklärliche Dateinamen

Carlo carlo97 at arcor.de
Son Nov 9 12:08:17 CET 2008


Hallo,

durch Zufall schaue ich in den Ordner wo eine Software ihre
Sessionsdaten ablegt und entdecke dort diese Dateien:

1. 350b9a6f234da9c2b52fd7aef7c719df       -> normal
2. 27146f253bd03c9858c9d575f0357ee6&W=303
3. %25252525252525252525253C?=%252525252525252525252520%252525252525 _
   2525252524sID;%252525252525252525252520?%25252525252525252
4. b3c66de99ed5ae120

Nun grübele ich wieso PHP im 2. Beispiel die Variable einfach an der
Sessions-ID hängen lässt und was das ganze überhaupt soll.

In der Session wird nur der Warenkorb gespeichert, wenn man also eine
ID von Hand manipuliert, erhält man einen leeren Basket, weiter nix.
Ein Login und Usermanagement wird vom Betreiber abgelehnt, um User nicht
unnötig zu belästigen oder Suchmaschinen auszusperren.
Die Sessions-ID ist übrigens der MD5-String von microtime().

Mit dem FTP-Client lässen sich einige der ID's nicht löschen und ein
Shellzugang steht nicht zur Verfügung, was kann man da noch tun?


mit bestem Gruß Carlo 



php::bar PHP Wiki   -   Listenarchive