Hello,
Sicherheit erhöhen:
- https anstelle http
- secure-flag im Cookie setzen
Paranoia:
- prüfen, ob Remote-IP-Adresse von Request zu Request konstant bleibt (fällt bei Proxy-Hoppern wie z.B. AOL auf die Nase)
- prüfen, ob Browser-Header von Request zu Request konstant bleiben (User-Agent, Accept, Accept_Xxxx, ...)
Und was nützt das gegen Wolle S.?
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg