Hallo!
Folgende Struktur:
Ordner "Verwaltung"
"index.php": Login/Passwort Abfrage
"pruefen.php": Prüfen und bei Erfolg weiterleiten an
"anfang.php".
Wenn nun jemand mit Hilfe eines Grabber-Programms den Inhalt des Ordners "Verwaltung" einliest, stösst er irgendwann auf das Script "anfang.php", kann es direkt aufrufen und damit das Login umgehen.
Sehe ich das richtig, dass sich dieses Problem mit Hilfe von Session IDs in den Griff kriegen lässt?
Gruss, Wolfgang
Folgende Struktur:
Ordner "Verwaltung"
"index.php": Login/Passwort Abfrage
"pruefen.php": Prüfen und bei Erfolg weiterleiten an
"anfang.php".
Wenn nun jemand mit Hilfe eines Grabber-Programms den Inhalt des Ordners "Verwaltung" einliest, stösst er irgendwann auf das Script "anfang.php", kann es direkt aufrufen und damit das Login umgehen.
Sehe ich das richtig, dass sich dieses Problem mit Hilfe von Session IDs in den Griff kriegen lässt?
Gruss, Wolfgang
Kommentar