Seite 1 von 1

invalid session

Verfasst: 12.09.2003 22:06
von Pseiko
Warum erscheint auf phpbb.com immer wieder "invalid session"?

Ich wollte mich dort anmelden, aber ging nicht!
Es kann doch nicht sein, dass im Support Forum solche Fehler auftreten!
Wenn es dort schon nich läuft, wo dann?
Es wäre doch kein Problem das richtigzustellen, hab ich ja in meinem Forum auch gemacht, es war irgendwas mit der Sessionlänge.

Das selbe gilt für phpbb.it
Ich glaube das ich hier auch vor kurzem ähnliche Probleme hatte.

Verfasst: 12.09.2003 22:27
von Gast
Also das könnte daran liegen das du eventuell mit AOL dich versuchst anzumelden, damit gehts manchmal nicht! Musste mit Internet Explorer versuchen! :wink:

Verfasst: 12.09.2003 22:34
von Pyramide
Das Problem ist daß das unter bestimmten Umständen eine Sicherheitslücke ist. Wenn Leute Cookies deaktiviert haben und dann URLs mit &sid=xxx weitergeben, können andere die Session übernehmen. IMHO ist das Risiko zu vernachlässigen, denn wer es mit Sicherheit/Datenschutz so ernst nimmt, daß er Cookies deaktiviert (welche ja aus diversen Gründen gar kein Sicherheitsrisiko sind), sollte sich auch im klaren sein, daß er beim weitergeben von URLs die sid abtrennt. Aber ich habe ja nicht über die Einstellungen von phpBB.com zu entscheiden :roll:

Verfasst: 12.09.2003 22:48
von Pseiko
IMHO ????

Verfasst: 12.09.2003 23:28
von Pyramide
in my humble opinion - meiner bescheidenen Meinung nach