Thread [CGI::Session] Prüfen ob einzelner gespeicherter Parameter abgelaufen (18 answers)
Opened by GwenDragon at 2024-05-02 17:04

GwenDragon
 2024-05-04 15:54
#196092 #196092
User since
2005-01-17
14741 Artikel
Admin1
[Homepage]
user image
Session-Hijacking ist meines Erachtens möglich, wenn den Angreifern Cookie + sid + Token bekannt, und das Token noch nicht abgelaufen ist.
Das Pragma '-ip_match' kann das aber bei CGI::Session einschränken.

View full thread [CGI::Session] Prüfen ob einzelner gespeicherter Parameter abgelaufen