Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> Sicherheit von Sessions
Gast
Geschrieben am: So 26.12.2004, 16:27
Report PostQuote Post

Unregistered







Wenn ich ein eine ssl Verbindung nutze und die Session Id per cookie übertrage, ist das dann einigermaßen Sicher?
Ich möchte eine Admin Bereich für ein CMS erstellen, der auch von Internet Cafes aus benutz werden soll.

Gruß Daniel <tux.ICBlood> Gultsch
Top
Top
 
 
SloMo
#2 Geschrieben am: So 26.12.2004, 18:40 (+02:13)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 249
Mitglied seit: 15.11.2004


Eine SSL-Datenverbindung kann als sicher eingestuft werden, sofern kein Proxy zwischen Client und Server steht. So benutzen z.B. Wirtschaftsunternehmen Proxies, um SSL-Verbindungen zu überwachen und damit ihre Betriebsgeheimnisse zu schützen. SSL hat mit der Sicherheit von Cookies nichts zu tun.

Wie Cookies abgelegt werden, hängt ja vom verwendeten Browser ab, und ist potenziell unsicher. Deswegen sollte man sich insbesondere auf öffentlichen Terminals als Administrator eines CMS ausloggen, sobald man den Rechner verlässt. Beim Ausloggvorgang wird (normalerweise) der Session Cookie gelöscht, wodurch die Session nicht mehr geklaut werden kann.

Wenn die Session-ID außerdem nicht nur aus der User-ID, sondern auch aus einem Zeitindex besteht, verfallen alte Sessions automatisch, sobald sich der Benutzer (an einem anderen Computer) neu einloggt.

Gruß, SloMo


--------------------
Top
PM
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/5173

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
PHP - Formulare Sicherheit G.P. 153 1 Mi 7.01.2009, 17:29
Analytics mit Sessions AndreasHecht 106 0 Fr 21.11.2008, 11:26
komische Sicherheit Piero50 386 6 Mo 13.10.2008, 06:59
PC Sicherheit puravida 359 11 Fr 12.09.2008, 09:03
Diskussion: Login-Skript mit Sessions, PHP und ... Ayom-Team 643 2 Mo 11.08.2008, 03:33
Sicheres Loginsystem inkl. Sessions für Gäste, etc BartTheDevil89 176 0 So 15.06.2008, 15:27
Sicherheit im Login-Feld webber 611 19 Mo 9.06.2008, 10:17
Sicherheit: Datei auf Veränderung prüfen! halbesbit 284 9 So 1.06.2008, 08:31
Privatsphäre und Sicherheit PH 158 0 Di 27.05.2008, 09:55
Sicherheit beim Affiliate Tracking (IMG) bruchwurst 258 4 Do 13.09.2007, 10:59




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]