Chumper
Erfahrenes Mitglied
Guten Abend allerseits,
ich mache mir gerade ein paar Gedanken, wie man eine sichere Useridentifizierung machen könnte.
Zum einem sind da Sessions, über deren id man den User identifizieren kann.
Sollte es allerdings zu Session-Hijacking kommen, möchte ich gerne noch ein paar andere
nicht so sichere Daten zum prüfen haben (Je mehr Daten übereinstimmen müssen, desto
schwieriger wird es ja den Login zu "faken").
Ich dachte hier noch daran die Login-Ip zu speichern und danach zu prüfen,
zudem auch noch die Angabe des Browsers zum Zeitpunkt des Logins, also zb:
Opera/9.51 (Windows NT 5.1; U; de).
Da ja die Session nur für den Zeitraum gültig sein soll, in der der Browser benutzt wird,
genauso für die Ip
Wäre das eine Möglichkeit das Entern der Session zu erschweren, bzw was kann man
noch vergleichen?
€dit: Bin mir nicht ganz sicher, ob der Bereich passend ist, könnte auch in Coders Talk hinein.
Und der Titel ist auch noch falsch xD Schande über mich
, wenns geht bitte ändern.
ich mache mir gerade ein paar Gedanken, wie man eine sichere Useridentifizierung machen könnte.
Zum einem sind da Sessions, über deren id man den User identifizieren kann.
Sollte es allerdings zu Session-Hijacking kommen, möchte ich gerne noch ein paar andere
nicht so sichere Daten zum prüfen haben (Je mehr Daten übereinstimmen müssen, desto
schwieriger wird es ja den Login zu "faken").
Ich dachte hier noch daran die Login-Ip zu speichern und danach zu prüfen,
zudem auch noch die Angabe des Browsers zum Zeitpunkt des Logins, also zb:
Opera/9.51 (Windows NT 5.1; U; de).
Da ja die Session nur für den Zeitraum gültig sein soll, in der der Browser benutzt wird,
genauso für die Ip
Wäre das eine Möglichkeit das Entern der Session zu erschweren, bzw was kann man
noch vergleichen?
€dit: Bin mir nicht ganz sicher, ob der Bereich passend ist, könnte auch in Coders Talk hinein.
Und der Titel ist auch noch falsch xD Schande über mich

Zuletzt bearbeitet: