Tom: Ihr könnt mich alle mal hacken!

Beitrag lesen

Hello E.,

Auch nach einem Logout lässt sich die Prozedur wiederholen.

Dann stimmt doch schon hier etwas nicht? Wenn du dich ausloggst, sollte doch die betroffene Session endgültig gekillt werden? Wieso kommst du mit den alten Daten dann noch rein?

Wir müssen wohl nochmal bei Adam & Eve beginnen?

  • HTTP ist verbindungslos und damit zustandslos

  • Ein Login gibt es nicht per HTTP, sondern mur eine unsichere Authentifikation

  • Aus dieser Authentififaktion kan man eine Identifikation betreiben

  • Das nennt man dann leider "Login", obwohl es sich ur um ein
      "Re-Auth mit nachfolgenden Unsicherheiten" handelt

  • Das Bestehen einer Session (Auth) hat überhaupt nicht zur Folge, dass auch eine
      "Anmeldung" (Ident) besteht.

  • Eine Re-Identifikation setzt eine gültige Session voraus

  • Es gibt unterschiedliche Verfahren für das vermeintliche "HTTP-Login"
    -- sessionbasiert
    -- requestbasiert

usw.

Ich werde mich quälen und das im Wiki näher erläutern.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bikers-lodge.com
0 51

Login-Sicherheit (Sessions vs. Cookies)

lska
  • php
  1. 0
    M.
  2. 0
    Der Martin
  3. 0
    Malcolm Beck´s
    1. 0
      molily
      1. 0
        Malcolm Beck´s
        1. 0
          molily
          1. 0
            Malcolm Beck´s
            1. 0

              Ihr könnt mich alle mal hacken!

              Malcolm Beck´s
              1. 0
                1UnitedPower
                1. 0
                  Malcolm Beck´s
                  1. 0
                    1UnitedPower
                    1. 0
                      Malcolm Beck´s
                      1. 0
                        1UnitedPower
                        1. 0
                          Malcolm Beck´s
                          1. 0
                            1UnitedPower
                            1. 0
                              Malcolm Beck´s
                        2. 0
                          Malcolm Beck´s
                          1. 0
                            Tom
                            1. 0
                              Malcolm Beck´s
                              1. 0
                                Tom
                                1. 0
                                  Malcolm Beck´s
            2. 0
              molily
          2. 0
            Tom
      2. 1
        ChrisB
      3. 0
        Tom
        1. 0
          molily
          1. 0
            Tom
  4. 1

    Login-Sicherheit (Sessions mit Cookies)

    molily
    1. 0
      Tom
  5. 0
    1UnitedPower
  6. 0
    Tom
    1. 0
      1UnitedPower
      1. 0
        Tom
        1. 0
          molily
          1. 0
            Tom
            1. 0
              molily
              1. 0
                Tom
                1. 3
                  molily
                  1. 1
                    Tom
                    1. 0
                      1UnitedPower
                      • zu diesem forum
                      1. 0

                        unsaubere Diskussionsführung

                        Tom
                        • menschelei
                      2. 0

                        "Zu diesem Forum"

                        Tom
                        • menschelei
                        1. 0
                          1UnitedPower
                          • zu diesem forum
                  2. 0
                    Tom
                    1. 0
                      1UnitedPower
                      1. 0
                        Tom
                        1. 0
                          1UnitedPower
                          1. 0

                            Korrektur

                            1UnitedPower
                  3. 0
                    Mike
                    • sonstiges
      2. 0
        Matthias Apsel