S
svenso
Hallo zusammen,
Wieder mal ich:
Ich brauche eine möglichkeit meine seite so zu schützen, dass ein fremdeinahme eines accounts über eine SessionsID unmöglich ist! Bis jetzt habe ich mit einer SID gearbeitet, die als cookie da war, und in einer DB dann überprüft wurde.. allerdings gabs jetzt leute die programme schrieben, speziel um diese SID zu lesen, und dann ihren account einnahmen.
Was kann ich zusätzlich für eine Auth benutzen? IP wird schwierig, da ich auch viele aol nutzer habe...
Weiss noch jemand etwas über die Browserfenster interne BrowserfensterID? Es gibt seiten, die arbeiten auch mit cookies, aber wenn man sie dann in einem neuen fenster öffnet, gehts nicht.. Wie wird das gemacht?
Vielen Dank für eure Antworten!
Sven
Wieder mal ich:
Ich brauche eine möglichkeit meine seite so zu schützen, dass ein fremdeinahme eines accounts über eine SessionsID unmöglich ist! Bis jetzt habe ich mit einer SID gearbeitet, die als cookie da war, und in einer DB dann überprüft wurde.. allerdings gabs jetzt leute die programme schrieben, speziel um diese SID zu lesen, und dann ihren account einnahmen.
Was kann ich zusätzlich für eine Auth benutzen? IP wird schwierig, da ich auch viele aol nutzer habe...
Weiss noch jemand etwas über die Browserfenster interne BrowserfensterID? Es gibt seiten, die arbeiten auch mit cookies, aber wenn man sie dann in einem neuen fenster öffnet, gehts nicht.. Wie wird das gemacht?
Vielen Dank für eure Antworten!
Sven