Mirko42: Eingeloggt trotz Cookies Lösch. und neuer IP etc.

Hallo,

ich habe mir vor Kurzem mal einen Pandora-Account (www.pandora.com) angelegt, und bin kurz darauf auf folgendes Phänomen gestoßen:

Trotz Löschen von Cookies und Cache, Browserschließen und neuem Verbinden zum Provider (neue IP) wurde beim neuen Betreten der Seite mein Account direkt wiedererkannt und ich war eingeloggt. Kann sich jemand vorstellen, wie das funktioniert?

Anzumerken wäre direkt noch (bitte jetzt nicht steinigen :), dass das ganze mit einem Flash-Interface funktioniert - hat Flash evtl. eigene interne "Cookies" oder etwas in der Art? Wäre bis jetzt meine einzige Idee...

Mirko

  1. Moin!

    Trotz Löschen von Cookies und Cache, Browserschließen und neuem Verbinden zum Provider (neue IP) wurde beim neuen Betreten der Seite mein Account direkt wiedererkannt und ich war eingeloggt. Kann sich jemand vorstellen, wie das funktioniert?

    Ein Cookie ist im Flash-Player abgelegt. Da darf eine Site mehrere 100 KB an Daten ablegen - das kann man allerdings auch verbieten.

    - Sven Rautenberg

    --
    My sssignature, my preciousssss!
    1. Hello,

      Ein Cookie ist im Flash-Player abgelegt. Da darf eine Site mehrere 100 KB an Daten ablegen - das kann man allerdings auch verbieten.

      Wie?

      Und wie kann man den auf Serverseite auswerten?

      Macht der M$-Musicplayer das vielleicht auch?

      Harzliche Grüße vom Berg
      http://www.annerschbarrich.de

      Tom

      --
      Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
      Nur selber lernen macht schlau

      1. Moin!

        Ein Cookie ist im Flash-Player abgelegt. Da darf eine Site mehrere 100 KB an Daten ablegen - das kann man allerdings auch verbieten.

        Wie?

        Rechtsklick auf eine Flash-Fläche bringt ein Kontextmenü.

        Und wie kann man den auf Serverseite auswerten?

        Keine Ahnung, aber mit Flash vom Client zum Server zu senden ist ja kein großer Akt.

        Macht der M$-Musicplayer das vielleicht auch?

        Kann sein, wenn dann aber anders.

        - Sven Rautenberg

        --
        My sssignature, my preciousssss!
        1. Hello,

          Wie?

          Rechtsklick auf eine Flash-Fläche bringt ein Kontextmenü.

          Das geht aber scheinbar nur für jede Domain einzeln, und nicht generell...

          Dieses Flash ist ja 'ne echte Sicherheitlücke!

          Harzliche Grüße vom Berg
          http://www.annerschbarrich.de

          Tom

          --
          Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
          Nur selber lernen macht schlau

          1. hi,

            Rechtsklick auf eine Flash-Fläche bringt ein Kontextmenü.

            Das geht aber scheinbar nur für jede Domain einzeln, und nicht generell...

            Wenn du gar keinen Seiten das Ablegen von Daten erlauben willst, geh auf die von mir bereits verlinkte Seite, navigiere von dort zum Global Storage Settings Panel, und stelle dort den Regler ganz nach Links, auf "keinen" (oder wie das ggf. auf englisch heißen mag) - dann sollte gar keine Seite mehr Flash-spezifische Daten bei dir speichern dürfen.

            Dieses Flash ist ja 'ne echte Sicherheitlücke!

            Zumindest dürfte dieses Feature vielen Usern nicht bekannt sein ...

            gruß,
            wahsaga

            --
            /voodoo.css:
            #GeorgeWBush { position:absolute; bottom:-6ft; }
            1. Hello,

              Das geht aber scheinbar nur für jede Domain einzeln, und nicht generell...

              Wenn du gar keinen Seiten das Ablegen von Daten erlauben willst, geh auf die von mir bereits verlinkte Seite, navigiere von dort zum Global Storage Settings Panel, und stelle dort den Regler ganz nach Links, auf "keinen" (oder wie das ggf. auf englisch heißen mag) - dann sollte gar keine Seite mehr Flash-spezifische Daten bei dir speichern dürfen.

              Und wo wird das nun wieder gespeichert? *grummel*

              Harzliche Grüße vom Berg
              http://www.annerschbarrich.de

              Tom

              --
              Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
              Nur selber lernen macht schlau

  2. hi,

    Anzumerken wäre direkt noch (bitte jetzt nicht steinigen :), dass das ganze mit einem Flash-Interface funktioniert - hat Flash evtl. eigene interne "Cookies" oder etwas in der Art?

    Das Flash auf der genannten Seite speichert solche Informationen in sog. shared objects.

    Um die zu löschen, musst du eine Seite von Macromedia besuchen.

    gruß,
    wahsaga

    --
    /voodoo.css:
    #GeorgeWBush { position:absolute; bottom:-6ft; }