Forum

Thema: ""was ist denn mit dem spion schon wieder""


Biestli F.
23.07.2006 23:39
Gast
meckerkopp )

Rost O.
23.07.2006 23:40
reg. Mitglied
Angenehm Martin

Schmuwi
23.07.2006 23:42
reg. Mitglied
ohne jetzt wieder den Geek-Alarm

provozieren zu wollen... HTTP (also das

Verfahren/die Technik, mit der ihr

überhaupt Websiten sehen könnt) ist ein

verbindungsloses Protokoll. Das bedeutet,

dass wenn ihr auf die Seite geht und nach

10 Sekunden nochmal hier auf irgendwas

anderes klickt, der Webserver keine

Möglichkeit hat, zu erkennen, dass beide

Seitenaufrufe von der gleichen Person

kamen. Ein "einloggen" auf einer Seite

wäre somit unmöglich und ihr müsstet bei

jedem Seitenaufruf erneut euer Passwort

eingeben.



Um dem Abhilfe zu schaffen, gibt es so

genannte Sitzungen (engl: Sessions). Das

ist nichts anderes als eine Nummer, die

euch beim ersten Seitenaufruf zugewiesen

wird und die anschließend bei jedem

weiteren Aufruf wieder übermittelt wird

(so lange bis ihr euch ausloggt oder ein

Zeitlimit auf dem server abgelaufen ist).

Dadurch seid ihr als Benutzer

identifizierbar.



Für die Übertragung dieser Sitzungsnummern

gibt es 2 geläufige Möglichkeiten: die

eine ist, die Nummer in der URL (oben in

der adresszeile eures Browsers) mit

anzuhängen. Dies hat jedoch den Nachteil,

dass wenn ihr eine URL kopiert und z.B. an

jemand anderen weitergebt (was öfter

passiert, als ihr das euch vielleicht

selbst bewusst seid), u.U. diese Nummer

mitgeschickt wird und der andere dann

evtl. eure Sitzung "übernehmen" und sich

damit als euch ausgeben und z.B. den

kompletten Account klauen kann.



Der andere Weg ist über Sitzungscookies.

Wie bereits geschrieben sind das kleine

Datenpakete, die der Browser automatisch

verwaltet und bei jedem Seitenaufruf

mitschickt. Sitzungscookies haben aber nur

eine sehr kurze Lebensdauer. Wenn ihr den

Browser ausschaltet, werden diese

Datenpakete gelöscht.



Eine der beiden Methoden muss benutzt

werden... Es gibt noch mehrere

Möglichkeiten, sowas zu bewerkstelligen

aber das ist meist nur mit besonderer

Software oder anderer Technik möglich.



Und um dem jetzt noch eine

Schlussfolgerung anzuhängen:

Sitzungscookies schrauben die Sicherheit

nicht runter sondern setzen

Biestli F.
23.07.2006 23:43
Gast
tach maddin

Rost O.
23.07.2006 23:45
reg. Mitglied
tach meckerkopp

Biestli F.
23.07.2006 23:46
Gast
wie ich? icke mecker doch gar nüch...habe

mir immer schön den mund zugehalten...ganz

im gegenteil zu dir

Rost O.
23.07.2006 23:52
reg. Mitglied
Große Klappe nichts dahinter. Dafür sitzt

ich in der Küche ganz brav am Tisch. bäh


Biestli F.
23.07.2006 23:53
Gast
und du findest das ist etwas um damit

anzugeb? *sichttotlacht*

Rost O.
24.07.2006 0:02
reg. Mitglied
Ich will damit ja auch nicht angeben.

Biestli F.
24.07.2006 0:05
Gast
sondern beweisen was du für ein artiger

bist?

Rost O.
24.07.2006 0:06
reg. Mitglied
Oder ein Artigen vortäuschen. Und wenn du

denn gelangweilt in der Küche sitzt....


Biestli F.
24.07.2006 0:08
Gast
vortäuschen, hmm das sind die schlimmsten

hehe hmm dann setze ich mich mal an den

küchentisch und tue gelangweilt?

Rost O.
24.07.2006 0:09
reg. Mitglied
Ach babe.... meine alte Sau...

Rost O.
24.07.2006 0:09
reg. Mitglied
ähh..... Frau meinte ich natürlich...

Biestli F.
24.07.2006 0:10
Gast
ja was denn martin? jetzt möchte das babe

"aufgeklärt" werden hihi..

Rost O.
24.07.2006 0:14
reg. Mitglied
Aufgeklärt? Ne, ob wir das so weit treiben

weiß ich nicht genau! So ich muß

gleich ins Bett. Muß kurz nach 5

wieder raus.


24.07.2006 0:15
Gast
genau werd auch noch 2stunden pennen und

träumen.



n8 all

Biestli F.
24.07.2006 0:15
Gast
ih was für ne ekelhafte zeit...da gehe ich

lieber ins bett als aufzustehen...dann

mach mal schön heiabubu aber bitte nicht

auf dem küchentisch )

Rost O.
24.07.2006 0:17
reg. Mitglied
Mußt du nicht arbeiten? Hmm... Na ich sag

dir morgen mal was ich geträumt habe....

*g

Biestli F.
24.07.2006 0:18
Gast
ich sagte nix davon,sondern dass ich es

ekelhaft finden würde um fünf aufstehen zu

müssen....ja na dann mal los...und lass

nix aus *fg guts nächtle
Bitte melde dich an, um Beiträge hinzuzufügen.