WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Programmierung

Programmierung Rat & Tat für Programmierer

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 20.04.2004, 09:55   #1
dub
Veteran
 
Registriert seit: 28.01.2003
Alter: 41
Beiträge: 321


dub eine Nachricht über ICQ schicken
Standard Session-Cookies mit PHP

Es gibt ja in einigen Browsern bei der Cookie-Verwaltung die Möglichkeit, Cookies auf Session-Cookies zu beschränken.

Wie kann ich in PHP ein Cookie als Session-Cookie kennzeichnen? Und zwar nicht, wenn ich PHP-Sessions verwende, sondern wenn ich das Cookie mit "set_cookie()" setze.

#Hannes#
dub ist offline   Mit Zitat antworten
Alt 20.04.2004, 13:10   #2
käptn
Inventar
 
Registriert seit: 04.11.2001
Alter: 45
Beiträge: 2.150


Standard

Negative oder keine Lebensdauer angeben.

~
____________________________________
LOL - Mein erstes Post im Programmier Forum

MACINTOSH - Most Applications Crash, If Not The Operating System Hangs
käptn ist offline   Mit Zitat antworten
Alt 20.04.2004, 13:12   #3
SNo0py
Inventar
 
Registriert seit: 08.02.2000
Beiträge: 1.696


Standard

Warum verwendest du keine Session-ID? Die hat einige Vorteile (aber auch einige Nachteile...)
____________________________________
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
SNo0py ist offline   Mit Zitat antworten
Alt 21.04.2004, 09:36   #4
dub
Veteran
 
Registriert seit: 28.01.2003
Alter: 41
Beiträge: 321


dub eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von käptn
Negative oder keine Lebensdauer angeben.
Danke, dann hab ich unbewusst Session-Cookies verwendet ;-)

Zitat:
Original geschrieben von SNo0py
Warum verwendest du keine Session-ID? Die hat einige Vorteile [..]
Weil das Handling mit Cookies deutlich einfacher ist, als wenn ich immer eine Session-ID anhängen und mich darum kümmern muss, ob die nun da ist oder nicht (ich verwende nicht PHP-Sessions).

Welche Vorteile hat denn eine Session-ID?

#Hannes#
dub ist offline   Mit Zitat antworten
Alt 21.04.2004, 10:30   #5
käptn
Inventar
 
Registriert seit: 04.11.2001
Alter: 45
Beiträge: 2.150


Standard

Vorteil:

mit session.use_trans_sid On wird sich automatisch darum gekümmert, ob der Client Cookies annimmt, und wenn nicht wird die SessionID an alle lokalen URLs angehängt


Nachteil:

Session-Hijacking


Mehr zum Thema ist wie immer im Manual zu erfahren.

~
____________________________________
LOL - Mein erstes Post im Programmier Forum

MACINTOSH - Most Applications Crash, If Not The Operating System Hangs
käptn ist offline   Mit Zitat antworten
Alt 21.04.2004, 14:36   #6
kikakater
Inventar
 
Registriert seit: 24.01.2001
Beiträge: 5.631


Standard

Zur erfolgreichen Identifizierung einer stehenden Verbindung gehört Cookie ODER Session Id

UND

IP + möglicherweise Client Ident

UND in Erweiterung dessen

die Verschlüsselung der Daten aus "Personen Randomkeystrecken von z.B. 750 MB Länge".

Erst dies macht Kommunikation sicher, und selbst Onlinewahlen durchführbar.

Antwort: "Terroristen könnten sich dies zunutze machen." Replik: "Ich mein, die Versuchung vom Baum der Erkenntnis zu naschen führte zum Auszug aus dem Paradies, kein Terrorist kann Wissen ohne eigene Schuld gegen andere verwenden."
kikakater ist offline   Mit Zitat antworten
Alt 21.04.2004, 15:59   #7
käptn
Inventar
 
Registriert seit: 04.11.2001
Alter: 45
Beiträge: 2.150


Standard

Die IP ist ziemlich nutzlos, und eine Ident Response wirst heute auch net mehr wirklich oft bekommen.

~
____________________________________
LOL - Mein erstes Post im Programmier Forum

MACINTOSH - Most Applications Crash, If Not The Operating System Hangs
käptn ist offline   Mit Zitat antworten
Alt 21.04.2004, 21:03   #8
Potassium
Inventar
 
Registriert seit: 06.03.2003
Alter: 37
Beiträge: 3.954

Mein Computer

Standard

Zitat:
Original geschrieben von kikakater
Zur erfolgreichen Identifizierung einer stehenden Verbindung gehört Cookie ODER Session Id

UND

IP + möglicherweise Client Ident

UND in Erweiterung dessen

die Verschlüsselung der Daten aus "Personen Randomkeystrecken von z.B. 750 MB Länge".

Erst dies macht Kommunikation sicher, und selbst Onlinewahlen durchführbar.

Antwort: "Terroristen könnten sich dies zunutze machen." Replik: "Ich mein, die Versuchung vom Baum der Erkenntnis zu naschen führte zum Auszug aus dem Paradies, kein Terrorist kann Wissen ohne eigene Schuld gegen andere verwenden."
750mb länge
wie soll das den gehen?
da sitzt man dann mehrere stunden bis eine seite geladen ist oder wie?
Potassium ist offline   Mit Zitat antworten
Alt 22.04.2004, 00:40   #9
kikakater
Inventar
 
Registriert seit: 24.01.2001
Beiträge: 5.631


Standard

Denk nach, vielleicht ergibt es sich.
kikakater ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:04 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag