Thread [CGI::Session] Prüfen ob einzelner gespeicherter Parameter abgelaufen
(18 answers)
Opened by GwenDragon at 2024-05-02 17:04
Session-Hijacking ist meines Erachtens möglich, wenn den Angreifern Cookie + sid + Token bekannt, und das Token noch nicht abgelaufen ist.
Das Pragma '-ip_match' kann das aber bei CGI::Session einschränken. |