phpbar.de logo

Mailinglisten-Archive

[php] Session und Sicherheit

[php] Session und Sicherheit

Hinrich Donner php_(at)_phpcenter.de
Wed, 19 Sep 2001 20:01:17 +0200


Moin,

wie sicher sind die Sessions? =DCberpr=FCft PHP, ob die Session-ID tats=E4=
chlich=20
vom System erzeugt wurde, oder kann ich per Zufall eine Session-ID finden=
 und=20
habe dann gleichzeitig den Zugriff auf die Daten?

Und zweitens: Wenn ich eine Variable in der Session registriert habe, kan=
n=20
die durch die =DCbergabe in der URL oder durch ein Formular (Get/Post)=20
=FCberschrieben werden, oder =FCberschreibt die Session die =FCbergebenen=
 Parameter?

Hinrich
--=20

Hinrich Donner


php::bar PHP Wiki   -   Listenarchive