phpbar.de logo

Mailinglisten-Archive

[php] Sessions nicht sicher ?

[php] Sessions nicht sicher ?

Matthias Jim Knopf jim_(at)_users.de
Mon, 14 Aug 2000 16:05:30 +0200 (MEST)


On Mon, 14 Aug 2000, Holger Bahr wrote:

> am Anfang einer jeden (Session-)Page eine Datei includen, die ungefähr 
> folgende Funktionalität besitzt:
> 
> <?
> 
> if    ((substr("$HTTP_REFERER", 0, 22) != "http://aaa.aaa.aaa.aa/"            // 
> IP / URI des Hosts der Applikation 
[...]

> Leute mit Opera 3 oder ähnlichen Browsern (bei jenen man die Übergabe des
> Referers von Seiten des Browsers ab/aus -schalten kann), müssen dann halt
> die Übergabe des Referers aktivieren

    Nette Idee,  aber  ich  rate  davon  ab,  den  HTTP_REFERER  zu 
 benutzen, da er keine verlaesslichen  Daten  enthaelt.  Nicht  nur 
 Opera, sondern auch diverse Proxies (z.B. Squid) schalten ggf  den 
 Referer aus, was  aus  Datenschutzrechtlichen  Gruenden  eventuell 
 auch  so  gedacht  ist,  um  das  User-Tracking  zu   unterbinden. 
 Schliesslich betritt man ein Buero auch nicht  mit  einem  Schild: 
 "Ich komme gerade aus der Kneipe gegenueber" ;-))

Diese Sendung wurde Ihnen praesentiert von Jim
PGP encrypted mails welcome! Key on any keyserver or ftp://users.de
In the begining there was nothing, which exploded. ( Big Bang Theory )



php::bar PHP Wiki   -   Listenarchive