Thread Ist eine Session überhaupt sicher? (101 answers)
Opened by rosti at 2024-05-14 18:02

rosti
 2024-05-15 12:30
#196214 #196214
User since
2011-03-19
3472 Artikel
BenutzerIn
[Homepage]
user image
Ja genau. Eine TAN wird ja bspw. über die Geldkarte erzeugt und ist quasi eine Authentifkation die bei einer Transaktion vorgelegt wird, zumindest bei größeren Beträgen. Dennoch gehen kleinere Beträge und Rumschnüffeln auch ohne TAN, also allein mit dem Token.

Wobei es gar keines zusätzlichen Aufwandes bedarf, anstelle des Token Benutzername+Passwort in einen Cookie zu setzen. Damit authentifiziert sich der Benutzer bei JEDEm Request ohne daß er das jedesmal neu eingeben muss.

Aber auf die Idee muß man erst einmal kommen ;)

View full thread Ist eine Session überhaupt sicher?