You are not logged in.

rs90

User

  • "rs90" started this thread

Posts: 2,277

Thanks: 48 / 29

  • Send private message

1

Tuesday, April 14th 2009, 7:08pm

Vorsicht bei Links, SID wird angehängt

An alle User,

wir haben des öfteren PN's bekommen, in denen User schrieben, daß sie nach Anklicken eines Links,
den sie von einem anderem Usern bekamen, als dieser angemeldet waren.

Dies ist kein Bug der Forensoftware, sondern ein ganz "normales" Verhalten, wenn an dem Link die Session-ID (SID) dranhängt.

Beispiel, wie es nicht sein sollte:

Source code

1
http://localhost/wbb/index.php?page=Portal&s=123abc


Beispiel, wie es korrekt ist:

Source code

1
http://localhost/wbb/index.php?page=Portal


Informationen: Wikipedia

Also bitte aufpassen, wenn ihr Links weiter gebt, daß die SID nicht dranhängt.

Posts: 479

Date of registration: Sep 23rd 2008

  • Send private message

2

Tuesday, April 14th 2009, 10:09pm

Was dann hier bei uns unabsichtlich abläuft, wird hier erklärt: Session Fixation