hotti: Wie verhindert Ihr Sessionübernahmen?

Beitrag lesen

hi Tom,

»» Wie sieht es denn da mit $_SERVER['HTTP_FORWARDED'] aus? Wird das zur Verfügung gestellt und was steht drin?

... oder $_SERVER['HTTP_X_FORWARDED_FOR']

Die Variable HTTP_X_FORWARDED_FOR kann von einem Proxy-Server gesetzt sein.
Kann, muss jedoch nicht.

Die Proxies, die ich so verwende, machen das und geben auch ein
HTTP_VIA mit.

In der CGI-Umgebung hinter einem Proxy siehst Du also bspw.:
1.REMOTE_ADDR            217.237.148.103
2.HTTP_X_FORWARDED_FOR   217.233.172.64
3.HTTP_VIA               1.1 n-cw-a01.isp.t-ipnet.de:80 (squid/2.5.STABLE12)

1. ist die IP Addr vom ProxyServer
2. ist meine IP Addr vom Dial In (DSL-Provider)
zu 3. schauen wir mal in den DNS:

D:>nslookup
Standardserver:  s-lb-a01.isp.t-ipnet.de
Address:  217.237.151.142

n-cw-a01.isp.t-ipnet.de

Server:  s-lb-a01.isp.t-ipnet.de
Address:  217.237.151.142

Nicht autorisierte Antwort:
Name:    n-cw-a01.isp.t-ipnet.de
Address:  217.237.148.103

Nice Try, but no Cigar ;-)

Hotte