Tom: Einloggen in privaten Bereich - sicherheit??

Beitrag lesen

Hello,

Sicherheit erhöhen:

  • https anstelle http
  • secure-flag im Cookie setzen

Paranoia:

  • prüfen, ob Remote-IP-Adresse von Request zu Request konstant bleibt (fällt bei Proxy-Hoppern wie z.B. AOL auf die Nase)
  • prüfen, ob Browser-Header von Request zu Request konstant bleiben (User-Agent, Accept, Accept_Xxxx, ...)

Und was nützt das gegen Wolle S.?

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de