User Online Status

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    Ferner nutze ich ein Framework, da gehe ich nicht von aus, dass der User die Session pro Session wechselt.
    Gibts noch Frameworks welche kein session_regenerate_id() machen?
    Das ist aber verwunderlich.

    Darauf würde ich heutzutage nicht mehr verzichten wollen. Dafür sind Trojaner viel zu verbreitet. Und das gilt auch für andere Angriffsmethoden.
    Wir werden alle sterben

    Comment


    • #17
      Doch, offensichtlich schon

      Hab nie danach gesucht
      SQL Injection kitteh is...

      Comment


      • #18
        Nachtrag:
        In den Usernotes sind zum Beispiel DB-Handler vorhanden.
        Tja...
        Ich habe noch keinen gefunden, welcher das session_regenerate_id() und das Session Locking korrekt abhandeln. Leider. Auch meine eigenen ExperimentCodes konnten das bisher nicht zu 100% und führten ab und an zu Deadlocks.
        Wir werden alle sterben

        Comment

        Working...