User Online Status

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    Ferner nutze ich ein Framework, da gehe ich nicht von aus, dass der User die Session pro Session wechselt.
    Gibts noch Frameworks welche kein session_regenerate_id() machen?
    Das ist aber verwunderlich.

    Darauf würde ich heutzutage nicht mehr verzichten wollen. Dafür sind Trojaner viel zu verbreitet. Und das gilt auch für andere Angriffsmethoden.
    Wir werden alle sterben

    Kommentar


    • #17
      Doch, offensichtlich schon

      Hab nie danach gesucht
      SQL Injection kitteh is...

      Kommentar


      • #18
        Nachtrag:
        In den Usernotes sind zum Beispiel DB-Handler vorhanden.
        Tja...
        Ich habe noch keinen gefunden, welcher das session_regenerate_id() und das Session Locking korrekt abhandeln. Leider. Auch meine eigenen ExperimentCodes konnten das bisher nicht zu 100% und führten ab und an zu Deadlocks.
        Wir werden alle sterben

        Kommentar

        Lädt...
        X