Hallo zusammen!
Ich habe ein php-skript das sich zwei variablen in der php-session speichert und zwar user und passwort. nun wird ja die session temporär auf dem server in ein verzeichnis abgelegt. Währenddem jetzt der User mit dem skript arbeitet hat er ja eine Session-Id (mit dem inhalt: user & pw) die in dem tempverzeichnis des servers (standard im php.ini) gespeichert wird. Jetzt kann ich diese aufmachen mit dem editor und so den inhalt der session-id anschauen, also den inhalt der beiden variablen im klartext ansehen.
Nun ja das gefällt mir eigentlich überhaupt nicht, da es doch ein riesen sicherheitsloch ist. Man könnte Schnell in versuchung kommen alle momentan vorhanden php-id's anschauen gehen und sich die pw's notieren.
Hat jemand eine ahnung, was es da für möglichkeiten gibt das ganze sichere zu gestalten?
Besten Dank &mfg
larix
Ich habe ein php-skript das sich zwei variablen in der php-session speichert und zwar user und passwort. nun wird ja die session temporär auf dem server in ein verzeichnis abgelegt. Währenddem jetzt der User mit dem skript arbeitet hat er ja eine Session-Id (mit dem inhalt: user & pw) die in dem tempverzeichnis des servers (standard im php.ini) gespeichert wird. Jetzt kann ich diese aufmachen mit dem editor und so den inhalt der session-id anschauen, also den inhalt der beiden variablen im klartext ansehen.
Nun ja das gefällt mir eigentlich überhaupt nicht, da es doch ein riesen sicherheitsloch ist. Man könnte Schnell in versuchung kommen alle momentan vorhanden php-id's anschauen gehen und sich die pw's notieren.
Hat jemand eine ahnung, was es da für möglichkeiten gibt das ganze sichere zu gestalten?
Besten Dank &mfg
larix
Kommentar