[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Big Brother Award: Apache und der Telepolis-Artikel



Hallo Kristian,

Kristian Koehntopp schrieb:

[IPs genutzt für:]
> Session-Handling: genau nicht!
>                   http://www.koehntopp.de/php/faq-17.html#ss17.8

doch, um gerade die Probleme der "feindlichen" Übernahme einer Session
zu erschweren, führt der Zugriff von einer anderenIP bei einigen
Systemen zum Ausloggen bzw. erzwungenen Re-Login. 
Das kann allerdings bei Providern, die Load-Balancing-Proxys mit
mehreren IPs nutzen zu Problemen führen (z.B. AOL); z.B. das Forum der
Zeit hatte diese Problem: die Leute wurden ausgelogged weil die IP
gewechselt wurde. Das wurde dann durch eine etwas großzügigere
IP-Prüfung umgangen, ich vermute daß nun nur auf die ersten drei Zahlen
getestet wird o.ä.


Ciao
  Alvar 


-- 
Alvar C.H. Freude  |  alvar.freude@merz-akademie.de

    Demo: http://www.online-demonstration.org/  |  Mach mit!
Blast-DE: http://www.assoziations-blaster.de/   |  Blast-Dich-Fit
Blast-EN: http://www.a-blast.org/               |  Blast/english