Edgar Ehritt: Download Seite und ihre Sicherheit

Beitrag lesen

Hallo Chrisb,

Es kommt auch darauf an, wie man die Session implementiert. Wird der Sitzungsschlüssel im URL übergeben (http://muster.domain/?SESSIONID=56d8s7f68as7f58dsf7&var=param), kann die Registrierung übersprungen werden, für die Zeit, die die Session gültig.
Die Gültigkeit zu begrenzen bzw. zu beenden, hat man ja selber in der Hand.

der Programmemittent muss es in der Hand haben, weil er seinen „Disclaimer“ gelesen sehen will. Wie ihm dabei, die Gültigkeit zu begrenzen oder die Session zu beenden, entgegenkommen soll, sehe ich anhand deines »ausführlichen« Kommentars nicht.

Gruß aus Berlin!
eddi