Geschrieben am: 30.04.2007 um 11:40 Uhr
Zuletzt editiert am: 30.04.2007 um 11:40 Uhr
|
|
Zitat von X_FISH: ...nennt sich SessionID oder kurz "SID". Ruft ein anderer Benutzer diesen Link auf, ist er "illegal" und wird verworfen - man wird wieder auf die Startseite umgelenkt.
Nicht zwangsläufig, Sessions können gestohlen werden sofern keine zusätzlichen User Merkmale wie IP-Adress Validierung etc. aufgenommen wurden und entsprechend abgeprüft werden.......
Bei GMX war es früher durchaus möglich im Onlinecaffee sich durch flüchtiges erhaschen der Url sich in einen eMail Account einzuklinken......;)
Es ist daher keine grundlegende Sicherheitseigenschaft sondern lediglich der Erwartungshorizont einer seriösen Seite
Aristoteles: "Es gibt kein großes Genie ohne einen Schuß Verrücktheit."
|