Wenn man so beknackt ist und die Session nicht gegen Übernahme absichert durch IP-Vergleich: klar.Zitat von dadie
Nicht?Zitat von dadie
Ich hab in meiner FH gerne mal vergessene Cookies durchwühlt um zu schauen was die Kommilitonen so getrieben haben.
Cookies portieren hab ich schon einen Monat nach meinem ersten Aufenthalt im INet drauf gehabt.
Und wie willst du einen Cookie Serverseitig vor Portierung schützen?
Jo, das stimmt.Zitat von dadie
Obwohl...
Nö, wenn man root-Zugang zum Server hat und alles zentral in der php.ini einstellen kann braucht man nicht mehr die eigenen Sessioneinstellungen im Script iniziieren.
Dann ist es sogar weniger als man bei Cookies an Code tippseln müsste.
Session starten, Session-Variablen definieren und ggf. eine Session destroyen beim Logout.
Falsch. man kann eine Session Serverseitig abspeichern und später über die ID wieder aufrufen und aktivieren... glaub ich, habs selbst nie gemacht, nur kurz überflogen.Zitat von dadie
BTW: Sehr gut dadie, du machst dich. Da waren auffällig wenige Fehler in deinem Text.![]()






Zitieren