phpbar.de logo

Mailinglisten-Archive

[php] PHPLIB Session werden von IE nicht sauber getrennt

[php] PHPLIB Session werden von IE nicht sauber getrennt

Andreas Stagl php_(at)_phpcenter.de
Thu, 10 Oct 2002 17:50:26 +0200


At 17:40 10.10.2002 +0200, you wrote:
>----- Original Message -----
>From: "Andreas Stagl" <a.stagl_(at)_gmx.at>
> >
> > muss mich jetzt mal auf windows nt & 2000 beschränken:
> > - starte den msie
> > - öffne 1, 2, ... x neue fenster durch drücken von strg+n oder über datei
> > -> neu -> fenster
> > - öffne den taskmanager
> > - wirf einen blick auf die karteikarte "prozesse"
> > - staune, dass es nur 1 iexplore.exe-prozess gibt
> >
> > als gegenprobe starte den msie ein 2tes mal (über start -> programme ->
> > ...) und du hast 2 prozesse.
>
>Das hat mich überzeugt ;-) Vielen Dank.
>An dieser Stelle möchte ich noch auf mein heutiges Posting betreffend :
>[php] Cross-Site-Scripting (XSS) Schutz mit PHP aufmerksam machen.
>XSS hat ja auch mit Sessions zu tun. Wie es scheint, interessiert sich hier
>niemand um dieses Problem, dabei geht es eigentlich ALLE an.

gern geschehen ;o)

abschliessend, um wieder ON-TOPIC zu werden:

surfst du ein projekt an welches mit session-cookies arbeitet, öffnest über
strg+n ein neues fenster und surfst das projekt wieder an, greifst du auf
das selbe session-cookie zu. (das gilt auch für rechter-mausklick und in
einem neuen fenster öffnen)

startest du hingegen den msie ein 2tes mal (z.b. über eine verknüpfung am
desktop) und surfst besagtes projekt an, erhältst du für diesen browser (da
ja nun ein eigener prozess) ein eigenes session-cookie.

lg,
andy


php::bar PHP Wiki   -   Listenarchive