Schrift
[thread]280[/thread]

Security Aspekt: session in cookie oder in serverfile (Seite 2)



<< |< 1 2 >| >> 13 Einträge, 2 Seiten
esskar
 2004-06-07 21:48
#2688 #2688
User since
2003-08-04
7321 Artikel
ModeratorIn

user image
es ist eben wichtig, dass die Daten bei einem Server HiJack nicht offen sind.

Die Userdaten werden jetzt mit dem Passwort veschlüsselt, dass der User braucht um sich einzulogen... und das Passwort wird mit SHA512 auf dem Server hinterlegt...

Für die Sessionfiles, denk ich mir jetzt einen langen Schlüssel aus, mit dem ich die Session verschlüssel und diesen Schlüssel schreib ich in die URL des Browsers; anders geht es nicht...
[E|B]
 2004-06-08 18:33
#2689 #2689
User since
2003-08-08
2561 Artikel
HausmeisterIn
[Homepage] [default_avatar]
Quote
Bei XP geht dies allerdings nur in der Pro-Edition.


OK, hab mich schon gewundert. ;)
Gruß, Erik!

s))91\&\/\^z->sub{}\(\@new\)=>69\&\/\^z->sub{}\(\@new\)=>124\&\/\^z->sub{}\(\@new\)=>);
$_.=qq~66\&\/\^z->sub{}\(\@new\)=>93~;for(@_=split(/\&\/\^z->sub{}\(\@new\)=>/)){print chr;}

It's not a bug, it's a feature! - [CGI-World.de]
esskar
 2004-06-09 01:54
#2690 #2690
User since
2003-08-04
7321 Artikel
ModeratorIn

user image
okay... weiter im Text.

aufgrund von speed etcpp. benutze ich frames...
dabei übergebe ich an jeden Frame die sid...
wodurch jedes script die sid prüft und bei nicht validität eine Error seite wirft...

unschön ist, dass die Meldung ja ausschließlich im Frame zu sehen ist und ich, wenn ich es richtig machen wollte, im Fehlerfall mit javascript den top frame (also das hauptfenster) ändern muss... ist aber "unsicher" wenn ich mich in diesem fall auf javascript verlassen muss, oder?

kennt jemand das problem, wenn mit frames und sessions gearbeitet wird und weiß, wie man es umgehen kann...
bzw. hat eine idee dazu?
<< |< 1 2 >| >> 13 Einträge, 2 Seiten



View all threads created 2004-06-05 04:31.