Thread Ist eine Session überhaupt sicher? (101 answers)
Opened by rosti at 2024-05-14 18:02

rosti
 2024-05-22 12:12
#196287 #196287
User since
2011-03-19
3463 Artikel
BenutzerIn
[Homepage]
user image
Sofern HTTPS, wird alles verschlüsselt was ein CGI über STDIN/STDOUT abwickelt. Also sämtliche HTTP-Header und der HTTP-Message Body.

Welchen Sinn macht da ein zusätzliches Encryption?

PS: Wenn ein Angreifer an den Authorization-Header rankommt, ist es egal ob das was da drinsteht encrypted ist oder base64 oder Klartext. Er kopiert das ganze einfach.
Last edited: 2024-05-22 12:23:40 +0200 (CEST)

View full thread Ist eine Session überhaupt sicher?