phpbar.de logo

Mailinglisten-Archive

[php] AW: [php] Sessions nicht sicher?

[php] AW: [php] Sessions nicht sicher?

Achim Gosse achim.gosse_(at)_nasa20.com
Fri, 4 Aug 2000 11:24:11 +0200


lasst alle links innerhalb eurer session id seiten einfach durch ein php
laufen, dass die session id entfernt und gut ist.

quasi ein kleiner redirector.

und problem ist weg.

/achim


> ja, aber wer schlau genug ist, die Session-ID herauszufinden, 
> kann auch
> den Referer nach seinem Geschmack verändern. Der entsprechende Eintrag
> in php.ini macht Sessions also nur ein kleines Bisschen sicherer.
> 


php::bar PHP Wiki   -   Listenarchive