use_trans_sid gefährllich?

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

PhilippK hat geschrieben:Wenn z.B. jemand ein Bild auf eine deiner Seiten einbinden kann, gibt's beim Aufruf die aufrufende URL als Parameter. Und wenn die die Session-ID enthält, stehen Tür und Tor offen.
Das hat aber nix mit trans_sid zu tun - wenn man die Session-ID manuell anhängt oder eine Funktion wie append_sid verwendet, sieht die URL ja genauso aus.
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Pyramide hat geschrieben:
PhilippK hat geschrieben:Wenn z.B. jemand ein Bild auf eine deiner Seiten einbinden kann, gibt's beim Aufruf die aufrufende URL als Parameter. Und wenn die die Session-ID enthält, stehen Tür und Tor offen.
Das hat aber nix mit trans_sid zu tun - wenn man die Session-ID manuell anhängt oder eine Funktion wie append_sid verwendet, sieht die URL ja genauso aus.
Das ist ja auch ein generelles Problem der Sitzungs-Übergabe per URL. Daher lieber eine Methode, die das nur macht, wenn nicht anders möglich...

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Benutzeravatar
Lord Potassium
Mitglied
Beiträge: 91
Registriert: 09.02.2004 11:15
Wohnort: Wien

Beitrag von Lord Potassium »

PhilippK hat geschrieben:Das ist ja auch ein generelles Problem der Sitzungs-Übergabe per URL. Daher lieber eine Methode, die das nur macht, wenn nicht anders möglich...

Gruß, Philipp
genau das macht use_trans_sid ja.....
Dosis venenum facit
Phillipus Aureolus Theophrastus Bombastus von Hohenheim
http://www.debattierclub.at |http://www.kalium.org
Antworten

Zurück zu „Coding & Technik“