phpbar.de logo

Mailinglisten-Archive

[php] =?iso-8859-1?Q?Re:_=5Bphp=5D_AW:_=5Bphp=5D_Thema_Sicherheit:_Variab?= =?iso-8859-1?Q?len=FCbergabe_in_der_URL=3Fer_URL=3F?= =?iso-8859-1?Q?len=FCbergabe_in_der_URL=3Fer_URL=3F?=

[php] =?iso-8859-1?Q?Re:_=5Bphp=5D_AW:_=5Bphp=5D_Thema_Sicherheit:_Variab?= =?iso-8859-1?Q?len=FCbergabe_in_der_URL=3Fer_URL=3F?= =?iso-8859-1?Q?len=FCbergabe_in_der_URL=3Fer_URL=3F?=

Norbert Pfeiffer pfeiffer_(at)_uris.de
Mon, 3 Jul 2000 00:47:13 +0200


Hallo Liste,

es gibt noch eine dritte Variante, die Sessions-ID zu uebergeben,
und zwar als erster Teil der URL:  http://sessions-id.domain.de
Dazu muss man jedoch den Apache und den DNS passend einstellen.

Vorteile:
- laesst sich ueber eine prepend-file in jede Site auch
  nachtraeglich problemlos einbauen.
- Passwoerter koennen im Browser zwar gespeichert werden,
  bringt jedoch nix, da die URL einmalig ist

Nachteile:
- die Suchmaschinen kommen damit absolut nicht zurecht
  deshalb wird es nur in geschuetzten Bereichen angewendet.
- die Firma '7val' will das Verfahren patentieren lassen
  und/oder verlangt Lizenzgebuehren (sagt man).

Praxis:
- http://www.fahrschulportal.de - im geschutzten Bereich
- http://www.agenturportal.de - im geschutzten Bereich


m.f.G. N. Pfeiffer
_____________________________________
www.uris.de   www.web-as.de/workshop/
0177-2363368             02233-928500
-------------------------------------
e.o.m.



php::bar PHP Wiki   -   Listenarchive