Dennis: Session-Daten in DB?

Beitrag lesen

Hi waterloo,

heißt das also, man kann nichts weiter machen, um sessions sicherer zu gestalten? manche tragen da ja noch eine IP ein, aber das gibt doch oftmals Probleme oder?

Was willst du an einem (weitgehenst) sicheren System noch verbessern?

Und ja, die IP ist eine schlechte Idee - da gibt es eben keine eindeutige Zuordnung, mehrere Leute können sich eine IP teilen, ein Besucher kann aber auch ständig mit einer anderen IP kommen (ist z.B. bei AOL der Fall, ständig wechselnde Proxyserver).

MfG, Dennis.

--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
Das Leben ist kein Warenhaus - es nimmt nichts zurück. (Anette Louisan)