phpbar.de logo

Mailinglisten-Archive

[php] PHPLIB Session werden von IE nicht sauber getrennt

[php] PHPLIB Session werden von IE nicht sauber getrennt

Andreas Stagl php_(at)_phpcenter.de
Thu, 10 Oct 2002 17:50:26 +0200


At 17:40 10.10.2002 +0200, you wrote:
>----- Original Message -----
>From: "Andreas Stagl" <a.stagl_(at)_gmx.at>
> >
> > muss mich jetzt mal auf windows nt & 2000 beschr�nken:
> > - starte den msie
> > - �ffne 1, 2, ... x neue fenster durch dr�cken von strg+n oder �ber datei
> > -> neu -> fenster
> > - �ffne den taskmanager
> > - wirf einen blick auf die karteikarte "prozesse"
> > - staune, dass es nur 1 iexplore.exe-prozess gibt
> >
> > als gegenprobe starte den msie ein 2tes mal (�ber start -> programme ->
> > ...) und du hast 2 prozesse.
>
>Das hat mich �berzeugt ;-) Vielen Dank.
>An dieser Stelle m�chte ich noch auf mein heutiges Posting betreffend :
>[php] Cross-Site-Scripting (XSS) Schutz mit PHP aufmerksam machen.
>XSS hat ja auch mit Sessions zu tun. Wie es scheint, interessiert sich hier
>niemand um dieses Problem, dabei geht es eigentlich ALLE an.

gern geschehen ;o)

abschliessend, um wieder ON-TOPIC zu werden:

surfst du ein projekt an welches mit session-cookies arbeitet, �ffnest �ber
strg+n ein neues fenster und surfst das projekt wieder an, greifst du auf
das selbe session-cookie zu. (das gilt auch f�r rechter-mausklick und in
einem neuen fenster �ffnen)

startest du hingegen den msie ein 2tes mal (z.b. �ber eine verkn�pfung am
desktop) und surfst besagtes projekt an, erh�ltst du f�r diesen browser (da
ja nun ein eigener prozess) ein eigenes session-cookie.

lg,
andy


php::bar PHP Wiki   -   Listenarchive