Mailinglisten-Archive |
Hallo, durch Zufall schaue ich in den Ordner wo eine Software ihre Sessionsdaten ablegt und entdecke dort diese Dateien: 1. 350b9a6f234da9c2b52fd7aef7c719df -> normal 2. 27146f253bd03c9858c9d575f0357ee6&W=303 3. %25252525252525252525253C?=%252525252525252525252520%252525252525 _ 2525252524sID;%252525252525252525252520?%25252525252525252 4. b3c66de99ed5ae120 Nun grübele ich wieso PHP im 2. Beispiel die Variable einfach an der Sessions-ID hängen lässt und was das ganze überhaupt soll. In der Session wird nur der Warenkorb gespeichert, wenn man also eine ID von Hand manipuliert, erhält man einen leeren Basket, weiter nix. Ein Login und Usermanagement wird vom Betreiber abgelehnt, um User nicht unnötig zu belästigen oder Suchmaschinen auszusperren. Die Sessions-ID ist übrigens der MD5-String von microtime(). Mit dem FTP-Client lässen sich einige der ID's nicht löschen und ein Shellzugang steht nicht zur Verfügung, was kann man da noch tun? mit bestem Gruß Carlo
php::bar PHP Wiki - Listenarchive