Thread [CGI::Session] Prüfen ob einzelner gespeicherter Parameter abgelaufen (18 answers)
Opened by GwenDragon at 2024-05-02 17:04

rosti
 2024-05-04 16:41
#196096 #196096
User since
2011-03-19
3463 Artikel
BenutzerIn
[Homepage]
user image
gegen Session-Hijacking habe ich kein Beispiel. Ich habe lediglich darauf hingewiesen daß es in CGI::Session ein Sicherheitsproblem gibt, weil Session-Daten weiterhin persistent (und auch abrufbar!) sind auch wenn sie im Sinne des Modul-Autors abgelaufen sind.

D.h., daß CGI::Session keinen Mechanismus vorsieht, abgelaufene Daten zu löschen.

Mfg

View full thread [CGI::Session] Prüfen ob einzelner gespeicherter Parameter abgelaufen