phpbar.de logo

Mailinglisten-Archive

[php] AW: [php] Session IDs verstecken (Sicherheitsproblem)

[php] AW: [php] Session IDs verstecken (Sicherheitsproblem)

Christopher Kunz christopher.kunz_(at)_starnetworking.net
Thu, 15 Jun 2000 15:26:19 +0200


hi,

>wenn ich auf eine andere Domain wechsle geht das leider nicht
>mehr, oder?
>Dann steht  die ID wieder oben drin - ich muss sie ja an das
>neue Frameset
>übergeben.

das *sollte* kein großes problem sein.
du schickst einfach einen header (Location:
http://bla.de/frameset.php?SID) oder so.
Dann wird (und das geht bei den meisten leuten so schnell, daß man es
nicht mitkriegt - man kann es auch nicht durch "stop" unterbinden) das
frameset aufgerufen.
das frameset auf der neuen domain ist dann idealerweise auch ein
php-skript, das flugs die session aufmacht und
1. die url neu schreibt (also http://bla.de/frameset.php) - das ist in
sofern kein problem, als daß die session-variablen dann ja schon da sind
2. die frames lädt. kannst ja sogar instanzen desselben scripts als
frames nehmen (frameset.php?frame=blah und frameset.php?frame=blubb oder
so).

so würde ich das machen - hab ich aber bis jetzt noch nicht. RFC?

--ck

--
http://www.de-punkt.de - Hosting made easy!
_(at)_ christopher.kunz_(at)_starnetworking.net
T 05241 / 23498-13 F 05241 / 23498-20
snail: Moltkestraße 25, 33330 Gütersloh





php::bar PHP Wiki   -   Listenarchive