Om någon avlyssnar trafiken mellan dig och din besökare kan de få tag i sessions-id:t och på så sätt bli behandlade som om det är dem sessionen gäller.
------------------
Vaddå HTLM design? Jag e UTVECKLARE för fan! /mrblonde
7 svar · 280 visningar · startad av nisslass
Om någon avlyssnar trafiken mellan dig och din besökare kan de få tag i sessions-id:t och på så sätt bli behandlade som om det är dem sessionen gäller.
------------------
Vaddå HTLM design? Jag e UTVECKLARE för fan! /mrblonde
Men något sånt är väl inte hur lätt som helst. Tror inte det går att sno Session Idt och sen lugnt surfa vidare i IE. Man får typ sitta i telnet o fixa hela tiden...
------------------
/Erik
www.juhlin.nu /sk8files/ /mp2d/
Om det är säkerhet du är ute efter så fixa till SSL överföring, då kan du använda sessioner som vanligt.
Sen tror jag inte det går att "kidnappa" ett sessionsid, visst textsträngen går att plocka ur internettrafiken, men webservern säger nog ifrån eftersom sessionsnumret är kopplat till ett IP nummer internt. Misstänker att personen som försöker "sno" sessionsid't ändå skapar en ny session. Detta går ju iof. att testa.
/T
------------------
Jensen Ambassadör, mitt bästa köp! www.jensen.no
[Redigerat av Toonster den 23 dec 2001]
Sessioner sliter en del på servern om man har ett gäng användare online samtidigt så för många skall du väl inte binda upp.
Cookies kanske?
------------------
"-Man kan faktiskt supa nykter."
-Mange P