zurück zur Startseite
  


Zurück XHTMLforum > Webentwicklung (außer XHTML und CSS) > Serveradministration und serverseitige Scripte
Seite neu laden Sicheres Config-Konzept(?)

Antwort
 
LinkBack Themen-Optionen Ansicht
  #11 (permalink)  
Alt 30.05.2010, 23:31
Erfahrener Benutzer
XHTMLforum-Mitglied
Thread-Ersteller
 
Registriert seit: 05.01.2009
Beiträge: 103
GrayFox befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von inta Beitrag anzeigen
Wie willst du auf Sessions verzichten? Wenn Informationen von einem bis zum nächsten Seitenaufruf erhalten bleiben sollen, dann kommst du um eine Session nicht herum.
Ich will garnicht zwingend auf PHP-Sessions verzichten. Ich will mir auch keine eigene Lösung basteln. Ich wollte nur fragen, ob es Meinungen gibt, die für einen generellen Verzicht von PHP-Sessions sprechen bzw. ob PHP-Sessions sicher genug sind, um sensible Daten darin zu speichern.

EDIT:

Zitat:
Ein bisschen zum Stichwort Sicherheit kann man hier nachlesen:
PHP: Sessions und Sicherheit - Manual
Dann muss man anscheinend selbst für die nötige Sicherheit sorgen.

Geändert von GrayFox (30.05.2010 um 23:34 Uhr)
Mit Zitat antworten
Sponsored Links
  #12 (permalink)  
Alt 02.06.2010, 10:53
Erfahrener Benutzer
XHTMLforum-Mitglied
 
Registriert seit: 12.07.2009
Beiträge: 969
rs-web befindet sich auf einem aufstrebenden Ast
Standard

Hast du eig. schon eine xml Lösung gefunden?
Mit Zitat antworten
Sponsored Links
  #13 (permalink)  
Alt 02.06.2010, 12:11
Erfahrener Benutzer
XHTMLforum-Mitglied
Thread-Ersteller
 
Registriert seit: 05.01.2009
Beiträge: 103
GrayFox befindet sich auf einem aufstrebenden Ast
Standard

Bezogen auf welches Problem?
Mit Zitat antworten
  #14 (permalink)  
Alt 02.06.2010, 13:04
Erfahrener Benutzer
XHTMLforum-Mitglied
 
Registriert seit: 12.07.2009
Beiträge: 969
rs-web befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von GrayFox Beitrag anzeigen
EDIT:

Bei deiner XML Variante bringt er folgende Fehlermeldung:
Das mit dem die()
LG rs-web
Mit Zitat antworten
  #15 (permalink)  
Alt 02.06.2010, 13:29
Erfahrener Benutzer
XHTMLforum-Mitglied
Thread-Ersteller
 
Registriert seit: 05.01.2009
Beiträge: 103
GrayFox befindet sich auf einem aufstrebenden Ast
Standard

Ich muss gestehen, dass ich an dem Problem noch nicht weitergearbeitet habe. Bisher nutze ich die XML Datei ohne 'Schutzvorrichtung'
Mit Zitat antworten
  #16 (permalink)  
Alt 02.06.2010, 15:04
Erfahrener Benutzer
XHTMLforum-Mitglied
 
Registriert seit: 12.07.2009
Beiträge: 969
rs-web befindet sich auf einem aufstrebenden Ast
Standard

Achso, kein Problem^^
Mit Zitat antworten
  #17 (permalink)  
Alt 04.06.2010, 09:07
Erfahrener Benutzer
XHTMLforum-Kenner
 
Registriert seit: 29.07.2005
Beiträge: 1.073
xm22 befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
PHP-Sessions sicher genug sind, um sensible Daten darin zu speichern.
Das würde ich nicht empfehlen:
1. Ein schlecht konfigurierter Server (Kommt häufiger vor, als man denkt), können unter Umständen andere auf die Session-Daten zugreifen
2. Die Session-Daten bleiben immer eine Zeit lang auf dem Server. Wenn Du Daten darin speicherst, kann es im schlimmsten Fall zu Speicherproblemen kommen (Ist allerdings unwahrscheinlich). Wahrscheinlicher ist, dass PHP manchmal ab einer best. Größe einer Session-Datei Probleme mit dem Auslesen macht.
__________________
... Meine Meinung
Mit Zitat antworten
  #18 (permalink)  
Alt 04.06.2010, 09:42
Erfahrener Benutzer
XHTMLforum-Mitglied
Thread-Ersteller
 
Registriert seit: 05.01.2009
Beiträge: 103
GrayFox befindet sich auf einem aufstrebenden Ast
Standard

Ich habe schon mehrfach gelesen, dass es möglich ist eine fremde Session zu übernehmen, aber wie geht das von statten und wo liegt der Fehler?
Mit Zitat antworten
  #19 (permalink)  
Alt 04.06.2010, 09:47
Benutzerbild von uspri
Erfahrener Benutzer
XHTMLforum-Mitglied
 
Registriert seit: 04.07.2005
Beiträge: 900
uspri sorgt für eine eindrucksvolle Atmosphäreuspri sorgt für eine eindrucksvolle Atmosphäre
Standard

Zitat:
Zitat von GrayFox Beitrag anzeigen
Ich habe schon mehrfach gelesen, dass es möglich ist eine fremde Session zu übernehmen, aber wie geht das von statten und wo liegt der Fehler?
Lies mal hier: Session Hijacking ? Wikipedia
Mit Zitat antworten
Sponsored Links
  #20 (permalink)  
Alt 04.06.2010, 12:20
Erfahrener Benutzer
XHTMLforum-Mitglied
Thread-Ersteller
 
Registriert seit: 05.01.2009
Beiträge: 103
GrayFox befindet sich auf einem aufstrebenden Ast
Standard

Danke, aber den Artikel kannte ich schon. Für mich war das anfangs recht allgemein formuliert, aber zusammen mit Cross-Site-Scripting ergibt es einen Sinn.
Mit Zitat antworten
Sponsored Links
Antwort

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Definition: Desgin, Konzept oder Layout laborix Offtopic 5 06.05.2009 19:06
Frage wegen der Maus im Spiel & Config Winamp Offtopic 19 08.04.2009 10:22
Config auf Standart zurücksetzen?! Krocko Offtopic 11 27.11.2008 10:53
Ini Config Klasse kampfgnom Serveradministration und serverseitige Scripte 8 20.08.2008 09:32
xthml und xml Konzept stuemper Ressourcen 10 15.01.2008 07:21


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:24 Uhr.