Thread [CGI::Session] Prüfen ob einzelner gespeicherter Parameter abgelaufen
(18 answers)
Opened by GwenDragon at 2024-05-02 17:04
gegen Session-Hijacking habe ich kein Beispiel. Ich habe lediglich darauf hingewiesen daß es in CGI::Session ein Sicherheitsproblem gibt, weil Session-Daten weiterhin persistent (und auch abrufbar!) sind auch wenn sie im Sinne des Modul-Autors abgelaufen sind.
D.h., daß CGI::Session keinen Mechanismus vorsieht, abgelaufene Daten zu löschen. Mfg http://rolfrost.de/wallpaper.html
WallPaper -- jeden Monat neu. Mit nur 2 Klicks den Aktuellen Monat auf dem Desktop. |