Ergebnis 1 bis 10 von 11

Thema: Sicherheitsproblem der übelsten Art

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer Avatar von didith1207
    Registriert seit
    17.09.2006
    Beiträge
    1.580
    denke da auch eher an einen fehler vom Server ich würde bei einem serverproblem
    das in die htaccess einfügen :

    php_value session.use_trans_sid 0
    php_value session.use_only_cookies 1


    so dürften session-ids nicht mehr an die url angehängt werden
    und werden nur noch per cookie übermittelt

  2. #2
    Ische2K
    Gast
    Zitat Zitat von didith1207 Beitrag anzeigen
    denke da auch eher an einen fehler vom Server ich würde bei einem serverproblem
    das in die htaccess einfügen :

    php_value session.use_trans_sid 0
    php_value session.use_only_cookies 1


    so dürften session-ids nicht mehr an die url angehängt werden
    und werden nur noch per cookie übermittelt
    es ist richtig das das vom server kommt aber trozdem ist es schlecht da die session id durchweg weiter gegeben wird aber selbst nach tagen kannste dich einfach so eingelogt wieder vergnügen da müsste en auto log out rein dann wäre die session id immer nach beenden zb 15 min ohne connect wieder auf 0 also ausgeloggt dann kann sowas ned passieren

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •