WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Programmierung (http://www.wcm.at/forum/forumdisplay.php?f=17)
-   -   Session-Cookies mit PHP (http://www.wcm.at/forum/showthread.php?t=131906)

dub 20.04.2004 09:55

Session-Cookies mit PHP
 
Es gibt ja in einigen Browsern bei der Cookie-Verwaltung die Möglichkeit, Cookies auf Session-Cookies zu beschränken.

Wie kann ich in PHP ein Cookie als Session-Cookie kennzeichnen? Und zwar nicht, wenn ich PHP-Sessions verwende, sondern wenn ich das Cookie mit "set_cookie()" setze.

#Hannes#

käptn 20.04.2004 13:10

Negative oder keine Lebensdauer angeben.

~

SNo0py 20.04.2004 13:12

Warum verwendest du keine Session-ID? Die hat einige Vorteile (aber auch einige Nachteile...)

dub 21.04.2004 09:36

Zitat:

Original geschrieben von käptn
Negative oder keine Lebensdauer angeben.
Danke, dann hab ich unbewusst Session-Cookies verwendet ;-)

Zitat:

Original geschrieben von SNo0py
Warum verwendest du keine Session-ID? Die hat einige Vorteile [..]
Weil das Handling mit Cookies deutlich einfacher ist, als wenn ich immer eine Session-ID anhängen und mich darum kümmern muss, ob die nun da ist oder nicht (ich verwende nicht PHP-Sessions).

Welche Vorteile hat denn eine Session-ID?

#Hannes#

käptn 21.04.2004 10:30

Vorteil:

mit session.use_trans_sid On wird sich automatisch darum gekümmert, ob der Client Cookies annimmt, und wenn nicht wird die SessionID an alle lokalen URLs angehängt


Nachteil:

Session-Hijacking


Mehr zum Thema ist wie immer im Manual zu erfahren.

~

kikakater 21.04.2004 14:36

Zur erfolgreichen Identifizierung einer stehenden Verbindung gehört Cookie ODER Session Id

UND

IP + möglicherweise Client Ident

UND in Erweiterung dessen

die Verschlüsselung der Daten aus "Personen Randomkeystrecken von z.B. 750 MB Länge".

Erst dies macht Kommunikation sicher, und selbst Onlinewahlen durchführbar.

Antwort: "Terroristen könnten sich dies zunutze machen." Replik: "Ich mein, die Versuchung vom Baum der Erkenntnis zu naschen führte zum Auszug aus dem Paradies, kein Terrorist kann Wissen ohne eigene Schuld gegen andere verwenden."

käptn 21.04.2004 15:59

Die IP ist ziemlich nutzlos, und eine Ident Response wirst heute auch net mehr wirklich oft bekommen.

~

Potassium 21.04.2004 21:03

Zitat:

Original geschrieben von kikakater
Zur erfolgreichen Identifizierung einer stehenden Verbindung gehört Cookie ODER Session Id

UND

IP + möglicherweise Client Ident

UND in Erweiterung dessen

die Verschlüsselung der Daten aus "Personen Randomkeystrecken von z.B. 750 MB Länge".

Erst dies macht Kommunikation sicher, und selbst Onlinewahlen durchführbar.

Antwort: "Terroristen könnten sich dies zunutze machen." Replik: "Ich mein, die Versuchung vom Baum der Erkenntnis zu naschen führte zum Auszug aus dem Paradies, kein Terrorist kann Wissen ohne eigene Schuld gegen andere verwenden."

750mb länge :eek:
wie soll das den gehen?
da sitzt man dann mehrere stunden bis eine seite geladen ist oder wie?

kikakater 22.04.2004 00:40

Denk nach, vielleicht ergibt es sich.


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:35 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag