ChrisB: Download Seite und ihre Sicherheit

Beitrag lesen

Hi,

Es kommt auch darauf an, wie man die Session implementiert. Wird der Sitzungsschlüssel im URL übergeben (http://muster.domain/?SESSIONID=56d8s7f68as7f58dsf7&var=param), kann die Registrierung übersprungen werden, für die Zeit, die die Session gültig.

Die Gültigkeit zu begrenzen bzw. zu beenden, hat man ja selber in der Hand.

MfG ChrisB

--
“Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]