Du bist nicht eingeloggt.

Login

Pass

Registrieren

Community
Szene & News
Locations
Impressum

Forum / Bits und Bytes

frage zu conrad

<<< zurück   -1- -2-  
X_FISH - 50
Champion (offline)

Dabei seit 06.2003
3795 Beiträge

Geschrieben am: 30.04.2007 um 11:36 Uhr

Für den Selbstversuch bei mobile.de:

Link mit SID (welcher nach einiger Zeit nicht mehr gehen dürfte)

Link ohne SID (welcher dann noch gehen müsste)

Happy testing. ;-)
Caarcrinolas - 41
Profi (offline)

Dabei seit 02.2006
909 Beiträge

Geschrieben am: 30.04.2007 um 11:40 Uhr
Zuletzt editiert am: 30.04.2007 um 11:40 Uhr

Zitat von X_FISH:

...nennt sich SessionID oder kurz "SID". Ruft ein anderer Benutzer diesen Link auf, ist er "illegal" und wird verworfen - man wird wieder auf die Startseite umgelenkt.

Nicht zwangsläufig, Sessions können gestohlen werden sofern keine zusätzlichen User Merkmale wie IP-Adress Validierung etc. aufgenommen wurden und entsprechend abgeprüft werden.......

Bei GMX war es früher durchaus möglich im Onlinecaffee sich durch flüchtiges erhaschen der Url sich in einen eMail Account einzuklinken......;)

Es ist daher keine grundlegende Sicherheitseigenschaft sondern lediglich der Erwartungshorizont einer seriösen Seite

Aristoteles: "Es gibt kein großes Genie ohne einen Schuß Verrücktheit."

X_FISH - 50
Champion (offline)

Dabei seit 06.2003
3795 Beiträge

Geschrieben am: 30.04.2007 um 11:52 Uhr

Zitat von Caarcrinolas:

Nicht zwangsläufig, Sessions können gestohlen werden sofern keine zusätzlichen User Merkmale wie IP-Adress Validierung etc. aufgenommen wurden und entsprechend abgeprüft werden.......

[...]

Es ist daher keine grundlegende Sicherheitseigenschaft sondern lediglich der Erwartungshorizont einer seriösen Seite


Richtig - aber wir müssen ja die Leser nicht mit noch mehr Hintergrundwissen verwirren als nötig. :-)
Caarcrinolas - 41
Profi (offline)

Dabei seit 02.2006
909 Beiträge

Geschrieben am: 30.04.2007 um 12:09 Uhr

Zitat von X_FISH:

Richtig - aber wir müssen ja die Leser nicht mit noch mehr Hintergrundwissen verwirren als nötig. :-)

Mit dem Halbwissen ist es immer so eine Sache ;)

Annahmen und ihre bösen Folgen :D

Aristoteles: "Es gibt kein großes Genie ohne einen Schuß Verrücktheit."

fat32
Experte (offline)

Dabei seit 09.2006
1465 Beiträge
Geschrieben am: 30.04.2007 um 12:09 Uhr

Zitat von supervisor12:

:winker:

ich schätz mal dass ziemlich viele den onlineshop von conrad elektronik kennen?!

alles schön und gut, bloß was mich an der seite stört: man kann die seiten von den artikel nicht verlinken oder unter den favoriten abspeichern, weils eh nix bringt, dann kommt man ja automatisch auf die startseite
des is zum :kotzer:

wieso ist des eig so :-D



liegt wohl an der Session ID in der URL
diabolo_666 - 28
Fortgeschrittener (offline)

Dabei seit 10.2010
46 Beiträge

Geschrieben am: 18.06.2011 um 17:57 Uhr

ich hab auch mal ne frage ich hab was bestellt un ja wielang dauert das bis das kommt

David garrret 4 ever

Schmiddidi - 28
Anfänger (offline)

Dabei seit 05.2010
15 Beiträge
Geschrieben am: 19.06.2011 um 14:13 Uhr

2-3 Tage ich zahl immer 5 Euro drauf dann wirds in 24 stu gliefert
wenn ed gibts geld zurück
n-tv_wissen
Fortgeschrittener (offline)

Dabei seit 06.2011
46 Beiträge
Geschrieben am: 24.06.2011 um 12:30 Uhr

über was kommmt des
<<< zurück
 
-1- -2- [Antwort schreiben]

Forum / Bits und Bytes

(c) 1999 - 2026 team-ulm.de - all rights reserved - hosted by ibTEC Team-Ulm

- Presse - Blog - Historie - Partner - Nutzungsbedingungen - Datenschutzerklärung - Jugendschutz -