Thread Session für OnlineGame: ohne Speichern von Daten (7 answers)
Opened by pktm at 2003-10-16 19:09

jan10001
 2003-10-18 17:43
#5883 #5883
User since
2003-08-14
962 Artikel
BenutzerIn
[default_avatar]
Quote
Du willst nicht, dass jemand einfach die Session ID klaut? Wie wäre es, die IP-Adresse des Besuchers in der ID zu verschlüsseln?

Zuerst dachte ich, nur mit Daten in Cookies könnte man das absichern. Aber den Cookie kann man ja genauso sniffen wie die Session ID. Die IP-Adresse jedoch macht's schon schwerer.
Sicherer wäre es, wenn in der verschlüsselten ID auch ein Zeitstempel enthalten ist, damit diese nicht unbegrenzt gültig ist. Die IP Adresse würde ich nicht speichern, da nicht jeder direkt auf die Seite zugreift. (Proxy)

View full thread Session für OnlineGame: ohne Speichern von Daten