phpbar.de logo

Mailinglisten-Archive

[php] Sessions nicht sicher?

[php] Sessions nicht sicher?

Ulf Wendel ulf_(at)_redsys.de
Fri, 04 Aug 2000 10:43:34 +0200


Christian Froehler wrote:
> 
> "Hartmut Holzgraefe (_(at)_home)" wrote:
> >
> > PHP4 Sessions
> >
> > [...]
> dar�ber hinaus gilt f�r PHP4-Sessions:
> 
> - wenn der Browser keine Cookies annimmt und PHP
>   mit --enable-trans-sid kompiliert wurde,
>   wird die Session-ID nur an URLs angeh�ngt, die
>   auf den eigenen Server verweisen.
>   Das Problem,
>   dass �ber eine automatisch erg�nzte URL in einem
>   Link die Session-ID an einen fremden Server
>   �bermittelt wird, besteht also nicht.

HTTP_REFERER.

Ulf


php::bar PHP Wiki   -   Listenarchive