Thread Ist eine Session überhaupt sicher? (101 answers)
Opened by rosti at 2024-05-14 18:02

Linuxer
 2024-05-15 17:32
#196237 #196237
User since
2006-01-27
3890 Artikel
HausmeisterIn

user image
OK, dann habe ich Dich da falsch verstanden. Aber dann war der zweite Benutzer gut im Raten. Oder die Tokenverwaltung zu schlecht, weil die Tokens zu kurz sind, und/oder nicht ausreichend zufällig sind.

Das (Erraten von Tokens) ist in der Tat ein Problem, dem man mit einem ausreichend großen Pool an möglichen Tokens zu begegnen versucht.
meine Beiträge: I.d.R. alle Angaben ohne Gewähr und auf Linux abgestimmt!
Die Sprache heisst Perl, nicht PERL. - Bitte Crossposts als solche kenntlich machen!

View full thread Ist eine Session überhaupt sicher?