Moooooiiin;
Eine frage hab ich aber noch: warum darf (ausser ich) wissen wann eine SID verfällt? Was könnte das für risiken haben?
Die Info "wann eine Session verfällt" gehört nur deswegen nicht in den SessionKey/SID damit sie nicht manipulierbar ist.
Viele Grüße,
Horst Haselhuhn
--
Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.
Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.