| Gast |
Geschrieben am: So 26.12.2004, 16:27
|
|
Unregistered |
Wenn ich ein eine ssl Verbindung nutze und die Session Id per cookie übertrage, ist das dann einigermaßen Sicher?
Ich möchte eine Admin Bereich für ein CMS erstellen, der auch von Internet Cafes aus benutz werden soll. Gruß Daniel <tux.ICBlood> Gultsch |
![]() |
|
| SloMo |
#2 Geschrieben am: So 26.12.2004, 18:40 (+02:13)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 249 Mitglied seit: 15.11.2004 |
Eine SSL-Datenverbindung kann als sicher eingestuft werden, sofern kein Proxy zwischen Client und Server steht. So benutzen z.B. Wirtschaftsunternehmen Proxies, um SSL-Verbindungen zu überwachen und damit ihre Betriebsgeheimnisse zu schützen. SSL hat mit der Sicherheit von Cookies nichts zu tun.
Wie Cookies abgelegt werden, hängt ja vom verwendeten Browser ab, und ist potenziell unsicher. Deswegen sollte man sich insbesondere auf öffentlichen Terminals als Administrator eines CMS ausloggen, sobald man den Rechner verlässt. Beim Ausloggvorgang wird (normalerweise) der Session Cookie gelöscht, wodurch die Session nicht mehr geklaut werden kann. Wenn die Session-ID außerdem nicht nur aus der User-ID, sondern auch aus einem Zeitindex besteht, verfallen alte Sessions automatisch, sobald sich der Benutzer (an einem anderen Computer) neu einloggt. Gruß, SloMo -------------------- Tools für Webdesigner --- PR6!
|
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
« Mehrere Domains auf einmal abfragen | Server-Technik, Domains & Security | passwortgeschützte Seiten einrichten? »
Trackback-Url: http://www.ayom.com/track/t/5173
![]() |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| PHP - Formulare Sicherheit | G.P. | 153 | 1 | Mi 7.01.2009, 17:29 |
| Analytics mit Sessions | AndreasHecht | 106 | 0 | Fr 21.11.2008, 11:26 |
| komische Sicherheit | Piero50 | 386 | 6 | Mo 13.10.2008, 06:59 |
| PC Sicherheit | puravida | 359 | 11 | Fr 12.09.2008, 09:03 |
| Diskussion: Login-Skript mit Sessions, PHP und ... | Ayom-Team | 643 | 2 | Mo 11.08.2008, 03:33 |
| Sicheres Loginsystem inkl. Sessions für Gäste, etc | BartTheDevil89 | 176 | 0 | So 15.06.2008, 15:27 |
| Sicherheit im Login-Feld | webber | 611 | 19 | Mo 9.06.2008, 10:17 |
| Sicherheit: Datei auf Veränderung prüfen! | halbesbit | 284 | 9 | So 1.06.2008, 08:31 |
| Privatsphäre und Sicherheit | PH | 158 | 0 | Di 27.05.2008, 09:55 |
| Sicherheit beim Affiliate Tracking (IMG) | bruchwurst | 258 | 4 | Do 13.09.2007, 10:59 |
Anzeige - [Hier werben / Mediadaten]










