phpbar.de logo

Mailinglisten-Archive

[php] Sessions nicht sicher?

[php] Sessions nicht sicher?

Juri Smarschevski smj_(at)_intratools.de
Fri, 4 Aug 2000 12:45:44 +0200


> -----Original Message-----
> From: hartmut_(at)_solix.wiso.Uni-Koeln.DE
> [mailto:hartmut_(at)_solix.wiso.Uni-Koeln.DE]On Behalf Of Hartmut
> Holzgraefe
> > Ja gut, ist doch kein Problem, ich markiere fuer mich die SESSID,
> > gehe halt ganz legal (ohne SESSID) auf die entprechenden Seite
> > (von mir aus sogar Login-Seite), damit wird mein Referer "richtig"
> > gesetzt, und dann tippe die Seite test.php?SESSID=.... ein.
> > Habe ich irgendwas uebersehen?

> ja, bei manueller Eingabe wird kein Referer gesetzt

Hi Hartmut,

wow, stimmt's. Bei Bookmarks (NS 4.7 IE 5.0) wird der Referer scheinbar
auch nicht gesetz.

Wie ist es eigentlich mit dem Referer, veranstaltet ein Browser was er
gerade lustig findet (bzw. seiner Hersteller) oder gibt's RFC's dafuer ?

Gruss,
Juri




php::bar PHP Wiki   -   Listenarchive