kostenloser Webspace werbefrei: lima-city


Sicherheit von Remember Me Funktion

lima-cityForumDie eigene HomepageSicherheit im Internet

  1. Autor dieses Themas

    senshi-network

    senshi-network hat kostenlosen Webspace.

    Hallo, ist das Sicher wenn man für den Login eine tag/session">Session ID generiert die an in der DB und im Cookie gespeichert wird?
    Das ganze ist ja besonders wichtig für die "Remember Me" Funktion.

    1. Also es wird eine 12 Zeichen lange (A-Z, a-z, 0-9, _ und -) User ID und Session ID generiert.
    2. Session ID nur in Kombination mit der Richtigen User ID (Bei Registrierung zufällig generiert) gültig.
    3. Die Session ID wird nach dem Logout deaktiviert und 14 Tage gespeichert.
    4. Wird die Session ID auf einmal mit einem anderen Browser genutzt wird diese deaktiviert.
    5. User kann in den Einstellungen verhindern, dass mehrere IPs eine Session ID nutzen.
    6. User kann in den Einstellungen einstellen, dass nur eine Session aktiv sein darf.
    7. Session ist 14 Tage gültig.

    Würde gern eure Meinung dazu Wissen und nehme Verbesserungsvorschläge gerne an.

    Beitrag zuletzt geändert: 7.3.2016 15:00:05 von senshi-network
  2. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

  3. hi, wenn nur du zugriff auf den pc hast kannst du das gerne machen
    aber wenn du z.b. einen familen pc hast un mehrere leute den pc nutzen würde ich das nicht tun.

  4. Da ich davon ausgehe, daß du die "Remember me" - Funktion in deiner Website einbauen willst, solltest du einen kleinen Hinweis dazu schreiben: "nur benutzen wenn physikalische Kontrolle über den PC gewährleistet ist".
  5. s****p

    senshi-network schrieb:


    4. Wird die Session ID auf einmal mit einem anderen Browser genutzt wird diese deaktiviert.
    5. User kann in den Einstellungen verhindern, dass mehrere IPs eine Session ID nutzen.


    Mehrere IP ok, aber mehrere Broser die Identische Session?
    Sessionhyjacking oder was.

    Mir fehlt da das Token.
  6. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

Dir gefällt dieses Thema?

Über lima-city

Login zum Webhosting ohne Werbung!