hotti: Cookie mit php ohne urldecode auslesen möglich?

Beitrag lesen

hi,

Vorschlag?

»» Und ja, Cookies sind manipulierbar.

Bekannt und an dieser Stelle unproblematisch.

Ok, hier mein Vorschlach, Cookie ? ja;

Mit folgenden Randbedingungen:

  • Zeichenvorrat im Keks auf Zeichen beschränken, die ohne Klimmzüge von beiden Anwendungen lesbar sind [a-zA-Z0-9],
  • der Cookie beinhaltet lediglich einen Key, die Daten selbst sind in einer Tabelle auf dem Server, der Cookie beinhaltet den Schlüssel dazu.

Hotti

--
Lola rennt -------------------------> | Bumm! )))