phpbar.de logo

Mailinglisten-Archive

[php] AW: [php] Sessions for runaways

[php] AW: [php] Sessions for runaways

Christian Toepp chistian.toepp_(at)_autostar.de
Sun, 17 Sep 2000 15:00:29 +0200


> Und ich es genauso oft gelesen ;-)
Tja, halt immer dasselbe ;-)
> 
> Korrigiert mich, wenn ich falsch liege, aber das Problem, dass die
> Session-ID veränderbar ist, lässt sich nicht lösen. Auch in einem
> Frame versteckt oder per Post sind sie relativ einfach zu faken.
> 
> Tatsache ist, alles was vom Clienten kommt (auch die Session-ID),
> kommt von jenseits der "Trust-Boundary" und ist potentiell 
> 'infiziert'. 
Hast ja Recht, aber man will ja immer so sicher wie möglich fahren.

> "The Box said 'Windows 95, 98 or better.', so I installed Linux ..."
Mein Reden Alter...

MfG Chris


php::bar PHP Wiki   -   Listenarchive