php cookies sessions und die sicherheit

vetterfunk

Mitglied
Hallo alle miteinander!

bin in PHP leider nicht so gut bewandt und hab mir auch sämtliche threads hier im forum bez. cookies und sessions angeschaut, aber scheinbar hatte noch nie wer das selbe problem wie ich:

also dann komm ich mal zur sache:

ich hab die domain http://www.xyz.com. auf diesem webspace hab ich aber kein php usw... weshalb ich mit einem 0px/100% frameset die eigentliche site http://www.asdkfk.com/unterordner1/unterordner2/datei.php reinlade (da die 2te adresse niemand zu gesicht bekommen sollte. das funktioniert auch.

nun lassen sich aber mit den IE6 sicherheitsbestimmungen aber leider keine cookies mehr setzen! deshalb die frage: ist es doch irgendwie möglich cookies zu setzen oder muss ich nun alles mit session machen, bzw. sind sessions ein guter und vorallem auch nicht sonderlich komplizierterer ersatz für cookies?

ich hoffe jemand erklärt mir, das man doch cookies setzen kann mit mittleren sicherheitseinstellungen :)

danke!

vF
 
Also wenn man Cookies ausstellt, wird man das mit PHP nicht umgehen können.

Sessions setzen normalerweise zur Verbreitung der Session ID auch auf Cookies, sind diese jedoch abgeschaltet, wird die ID per URL übergeben. Wenn ein User eine SessionID hat ist er eindeutig identifiziert, so lange er auf der Seite ist und nicht auf die Idee kommt, die ID aus der URL zu löschen.

Die Informationen die man in Session Variablen speichert sind aber wesentlich sicherer als bei Cookies, die ein findiger User jederzeit ändern kann. Daten in Session Variablen sind also vor Manipulationen sicherer.

Es gibt noch eine andere Möglichkeit, Informationen beim Client zu speichern statt Cookies zu nehmen. Das sind die so genannten Webbugs. Dasd sind kleine GIF Dateien, die auch den normalen GIF Header besitzen, aber danach kommen halt die zu speichernden Infos. Wie man damit umgeht, kann ich dir nicht sagen, aber wenn alles andere fehlschlägt, empfehle ich dir auf diesem Gebiet zu forschen.

Ciao, F.o.G.
 
naja, webbugs will ich da eher nicht einsetzten, das scheint mir doch ein wenig zu kompliziert und zeitaufwendig zu sein :)

aber werd mich mal an den sessions versuchen, ist halt schade das sich dann der user immer neu einloggen muss, andrerseits auch sicher...

danke jedenfalls für die AW

vF
 
Zurück