session id und passwort?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

session id und passwort?

Beitrag von Jan500 »

hi

ist in der session id das passwort des users gespeichert?

also in dem code am ende einer url

Code: Alles auswählen

sid="zahlenundbuchstaben"
ciao Jan
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Klare Frage, klare Antwort: nein.
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
jojo1
Mitglied
Beiträge: 192
Registriert: 11.12.2004 23:44

Beitrag von jojo1 »

verschlüsselt in der DB oder?
Der Tod eines Menschen ist eine Tragödie - Der Tod von vielen nur eine Statistik
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Was iss los?

jojo1, Deine Beiträge sind sehr unklar. Drücke Dich bitte genauer aus, so hilfst Du niemandem.
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
jojo1
Mitglied
Beiträge: 192
Registriert: 11.12.2004 23:44

Beitrag von jojo1 »

was is daran unklar

verschlüsselt vielleicht?
oder DB?
oder in der??

grml
Der Tod eines Menschen ist eine Tragödie - Der Tod von vielen nur eine Statistik
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Jan500 »

itst hat geschrieben:Klare Frage, klare Antwort: nein.
hi

aso...

ich frage weil ich habe mal gelesen (weiß nicht ob es hier war) schon länger her als einer nen link zu seinem forum gepostet hat das jemand ihm gesagt hat das er die letzte endung (weiß jetzt nicht ob es die sid war) nie mit posten darf da dort seine daten drinstehen ??

hmm

ciao Jan
marino

Beitrag von marino »

session-id erkärung entnommen dem lexikon für suchmaschinenoptimierung:

eine nochgenauere erklärung findest du hier :
http://www.develnet.org/28.html
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

siehe auch http://www.usegroup.de/software/phptuto ... sions.html

der grund für den (guten) rat die SID nie zu posten ist übrigens nicht weil aus der (zufälligen) zeichenkette das kennwort zusammengesetzt werden kann, sondern weil damit unter umständen die laufende session (und damit das entsprechende login) übernommen werden kann.

mein rat um dies zu verhindern (und dabei gleich noch etwas für die suchmaschinen-optimierung zu tun) ist, findet sich im short url mod ;-)
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“