Thread Security Aspekt: session in cookie oder in serverfile
(12 answers)
Opened by esskar at 2004-06-05 04:31
es ist eben wichtig, dass die Daten bei einem Server HiJack nicht offen sind.
Die Userdaten werden jetzt mit dem Passwort veschlüsselt, dass der User braucht um sich einzulogen... und das Passwort wird mit SHA512 auf dem Server hinterlegt... Für die Sessionfiles, denk ich mir jetzt einen langen Schlüssel aus, mit dem ich die Session verschlüssel und diesen Schlüssel schreib ich in die URL des Browsers; anders geht es nicht... |