Ja, es geht um das leidige Thema der Sicherheit einen User zu identifizieren.
Der Thread soll als sammlung an variablen dienen, die man dazu verwenden kann.
Also möglichst einzigartige werte, anhand derer man einen User erkennt.
Die Grundidee: bei einem Loginsystem wird ein Hash aus einer Verkettung dieser Werte mitgespeichert, und bei jedem Neuladen gebildet und mit dem gespeicherten verglichen.
Die Werte müssen also bei jedem Seitenaufruf die selben bleiben.
Wenn ich genügend Werte habe, folgt ein Tutorial dazu.
IP/Hostname würde ich gerne aussen vor lassen, da sie nicht wirklich gut dazu geeignet sind.
Also los:
Der Thread soll als sammlung an variablen dienen, die man dazu verwenden kann.
Also möglichst einzigartige werte, anhand derer man einen User erkennt.
Die Grundidee: bei einem Loginsystem wird ein Hash aus einer Verkettung dieser Werte mitgespeichert, und bei jedem Neuladen gebildet und mit dem gespeicherten verglichen.
Die Werte müssen also bei jedem Seitenaufruf die selben bleiben.
Wenn ich genügend Werte habe, folgt ein Tutorial dazu.
IP/Hostname würde ich gerne aussen vor lassen, da sie nicht wirklich gut dazu geeignet sind.
Also los:
- HTTP_USER_AGENT
- HTTP_ACCEPT
- HTTP_ACCEPT_LANGUAGE
- HTTP_ACCEPT_ENCODING
- HTTP_ACCEPT_CHARSET
Kommentar