Thomas Kallwaß: Sessionmanagement mit Perl

Beitrag lesen

Hallo

wie sollte das gehen? Kann ich mir jetzt nicht vorstellen.

Ein User klickt auf deiner Seite http://blabla.de/sessionid=123 auf einen Link. Im Logfile des nun angesurften Servers erscheint dann obige URL. Ich halte es zwar fuer nahezu ausgeschlossen, aber theoretisch koennte nun jemand, der nichts anderes zu tun hat, alle halbe Minute sein Logfile downloaden, nach solchen IDs gucken und sich dann mit dieser ID in den geschuetzten Bereich deines Servers begeben.

Ich glaube aber, dass niemand so bloede ist, den ganzen Tag nur darauf zu warten, dass moeglicherweise evtl. mal so ein Link im Logfile auftaucht. Und wenn es mal passiert, was kann er schon machen? Jedenfalls in den seltensten Faellen etwas, das ihm etwas bringt. Hoechstens Aerger fuer den Geschaedigten. Aber macht man sich deswegen so eine Muehe?

MfG
Thomas