Session id in url

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
Benutzeravatar
scheibenbrot
Mitglied
Beiträge: 1552
Registriert: 23.12.2005 14:32

Session id in url

Beitrag von scheibenbrot »

Hallo,
ich möchte es so haben, wie es HIER beschrieben wird, unter Übertragung in der URI.
Wäre das möglich??
Ich möchte also, dass die Session ID in der url steht :wink:
Danke

mfg
Love is the slowest form of suicide.
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Du befindest Dich im Coding-Forum. Somit suchst Du Ansätze und keine Lösungen.

Ich an Deiner Stelle würde mich an die Funktion append_sid machen. Dort ist jedenfalls der beste Start. Die SID ist zudem sowieso im Cookie. Wozu willst Du sie in der URL stehen haben? Oder soll das Board dann "Cookiefrei" funktionieren?

Gruß,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Benutzeravatar
scheibenbrot
Mitglied
Beiträge: 1552
Registriert: 23.12.2005 14:32

Beitrag von scheibenbrot »

Ja, also ich dachte das wäre besser 8)
Love is the slowest form of suicide.
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Nicht wirklich. Denn wenn einer ne URL mit SID findet, kann er so supereinfach Session-Highjackig betreiben. Ohne Cookies ist immer die unsichere Methode.

Es muss ja bloß ein User aus nem I-Café auf dem Board gewesen sein. Der nächste setzt sich an denselben PC und kann in der History das Board plus SID aufrufen und ist dann User Nummer 1.

Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

Von den Sicherheits Implikationen einmal abgesehen macht es auch die Links auf das Forum so "hässlich". Klar, einige neue User hier sind immer wieder fasziniert vom technischen "aussehen", da macht so eine kryptische Zeichenkette in der URL natürlich mächtig was her, aber wirklich sinnvoll ist das nicht.

Es hat seine Gründe das phpBB die Session-ID nur dann in die URL verpackt (&sid=lalalalalala) wenn kein Cookie gesetzt werden konnte.
Benutzeravatar
scheibenbrot
Mitglied
Beiträge: 1552
Registriert: 23.12.2005 14:32

Beitrag von scheibenbrot »

ok, dann ist es wohl doch besser so, wenn die session nicht in der url steht.
mfg

(kann geclosed werden)
Love is the slowest form of suicide.
Antworten

Zurück zu „Coding & Technik“