phpbar.de logo

Mailinglisten-Archive

[php] Ip-Nummer als Session ID

[php] Ip-Nummer als Session ID

Christoph Aigner christoph_(at)_alaris.at
Mon, 14 Feb 2000 21:07:01 +0100


Hallo,

> Ich programmiere gerade einen Minishop und w�rde zur Zuordnung der Waren
> im Warenkorb gerne die IP des Surfers verwenden. Gibt es irgendetwas was
> dagegen spricht ?, da das hier sonst alle �ber Sessions l�sen ??

jap, da gibt es einiges das dagegen spricht.
wenn du die ip des surfers nimmst, hast du nicht an proxies gedacht:
e.g. universit�ten, wo ein paar 100 leute ein und dieselbe ip nach aussen
tragen....
...sicherheitstechnisch ist diese methode auch nicht wirklich zu empfehlen,
wenn du  die daten zum speichern anbietest.


abhilfe: als id nehm ich immer die sekunden von time und die ip-adresse und
h�nge die beiden an einander. die wahrscheinlichkeit, dass 2 leute mit dem
selben proxy zur gleichen sekunde meine homepage betreten ist ziemlich
gering....


---------------------------------------------------------
Christoph Aigner
Alaris Informationsmanagement
A-1160 Vienna, Weinheimergasse 8
Tel: +43-1-4860210
Fax: +43-1-4863445
eMail: christoph_(at)_alaris.at



php::bar PHP Wiki   -   Listenarchive