Einzelnen Beitrag anzeigen
  #34  
Alt 19.01.2011, 10:56:23
R4Zz0R R4Zz0R ist offline
Junior Member
 
Registriert seit: Sep 2009
Ort: Wetzlar/Kassel
Alter: 35
Beiträge: 201
AW: Framework ? ...

Zitat:
Bei Session sicher/unsicher gehts ja auch "nur" um Session Hijacking z.B.
Sofern man die sessionid nicht erraten kann ... und einen ip-abgleich macht sollte es nicht möglich sein ich übergebe keine sessionid und vergleiche die beim login gespeicherte ip mit der aktuellen ip (die mit der session verknüpft ist) Und erhoffe mir natürlich so ein höchstmögliches maß an sicherheit für die sessions aber ausgeschlossen ist es ja nie. (trojaner auf dem rechner (session cookie auslesen?) )

Zitat:
Aber durch deine prevention könntest du auch erst angriffe möglich machen.
Oder angreifer auf mich aufmerksam machen.. ja ist mir bewust.

Hast du eventuell sogar ein beispiel? (welche lücken du geschlossen hast und damit welche geöfnet zb.)

lg
R4Zz0R
__________________
Wachsen kann man entweder:

Körperlich -> Man wird größer.
^ Ist so von der Evolution gewollt.

Charakter -> Man wird Geduldiger.
^ Man wächst mit der aufgabe

Kopf -> Man wird Klüger.
^ Wenn die aufgabe probleme macht & man trotzdem deine lösung findet.
Mit Zitat antworten