phpbar.de logo

Mailinglisten-Archive

[php] Ip-Nummer als Session ID

[php] Ip-Nummer als Session ID

Christoph Aigner christoph_(at)_alaris.at
Mon, 14 Feb 2000 21:07:01 +0100


Hallo,

> Ich programmiere gerade einen Minishop und würde zur Zuordnung der Waren
> im Warenkorb gerne die IP des Surfers verwenden. Gibt es irgendetwas was
> dagegen spricht ?, da das hier sonst alle über Sessions lösen ??

jap, da gibt es einiges das dagegen spricht.
wenn du die ip des surfers nimmst, hast du nicht an proxies gedacht:
e.g. universitäten, wo ein paar 100 leute ein und dieselbe ip nach aussen
tragen....
...sicherheitstechnisch ist diese methode auch nicht wirklich zu empfehlen,
wenn du  die daten zum speichern anbietest.


abhilfe: als id nehm ich immer die sekunden von time und die ip-adresse und
hänge die beiden an einander. die wahrscheinlichkeit, dass 2 leute mit dem
selben proxy zur gleichen sekunde meine homepage betreten ist ziemlich
gering....


---------------------------------------------------------
Christoph Aigner
Alaris Informationsmanagement
A-1160 Vienna, Weinheimergasse 8
Tel: +43-1-4860210
Fax: +43-1-4863445
eMail: christoph_(at)_alaris.at



php::bar PHP Wiki   -   Listenarchive