Tom2: Sicherheit auf Firmenwebseite

Beitrag lesen

Hi Thomas

Die Session-ID wird ja nach einem bestimmten Algorithmus generiert. Nun könntest du beispielsweise den User- bzw. Verzeichnisnamen in die Session-ID, z.B. als Hash-Wert, miteinbeziehen. Ergibt die Berechnung auf einer Seite eine andere ID als die übergebene, dann erscheint eine Fehlermeldung. Dies nur so als Ansatz. Zu dem Thema Sessions findest du im Archiv sicher noch hilfreichere Beiträge.

MfG

Tom2

PS: Mit Perl habe ich mich bis jetzt leider nur ansatzweise beschäftigen können, wesshalb ich zu deinem Code nichts konkretes sagen kann.

--
SELF-Code: (http://emmanuel.dammerer.at/selfcode.html)
ss:| zu:) ls:& fo:) de:] va:) ch:] sh:( n4:& rl:° br:> js:| ie:% fl:( mo:}