Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Internet Allgemein Flatrates, Webspace, Protokolle und alles rund ums Internet hier rein.

Email-HP Logout Funktion

Diskussion: Email-HP Logout Funktion im Forum Internet Allgemein, in der Kategorie Web, Network & Multimedia Palace; Anzeige Original von Web.de Zitat: Keine Sorge, Ihre Daten sind sicher. Lediglich in Internetcafes oder an anderen öffentlichen Rechnern kann ...

Antwort
Alt 20.06.02, 22:46   #1 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard Email-HP Logout Funktion

Anzeige

Original von Web.de

Zitat:
Keine Sorge, Ihre Daten sind sicher. Lediglich in Internetcafes oder an anderen öffentlichen Rechnern kann es vorkommen, dass eine Session-ID einem nachfolgenden Benutzer bekannt wird. Denken Sie deshalb immer daran, das Postfach per 'Logout' zu verlassen.
So lautet eine Warnung von Web.de/Freemail wenn man nur den Browser schließt und nicht den Logout Link benützt.
Worin liegt da genau die Gefahr?
Flou ist offline   Mit Zitat antworten
Alt 20.06.02, 23:04   #2 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

Durch die Session ID wirst DU dem system bekannt. die Sid ist einmalig. Kann sich so ein user mit DEINER noch ültigen ID einwählen kann er unfug treiben. also mails schreiben, löschen, lesen usw usf. Sobald er einmal zugriff mit der SID hatte, hat er selbigen IMMER wieder!

--> Sessions-Handling bei PHP
boppy ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.06.02, 23:20   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
die Sid ist einmalig
hab ich bei jedem anmelden die gleiche oder nur pro session?
Zitat:
Kann sich so ein user mit DEINER noch ültigen ID einwählen kann er unfug treiben.
Funktioniert wahrscheinlich nur x-Sekunden nachdem ich den Browser geschlossen habe, oder ?
Zitat:
Sobald er einmal zugriff mit der SID hatte, hat er selbigen IMMER wieder!
Wie das ? Dann könnte ich mich ja rein theorethisch immer über die SID einloggen ohne Passwortabfrage?!??!
Flou ist offline   Mit Zitat antworten
Alt 20.06.02, 23:52   #4 (permalink)
Watchme
Guest
 
Likes:
Standard

nein -... das funzt auch noch stunden später ...

ich war mal in ner Bibliothek am Mittag und hab aus spass mal auf "zurück" gedrückt... gesehen habe ich einige Email und Liebesbriefe eines Studenten......................


vor mir war lange keiner am Rechner ( ich stand zufällig so , dass ich das sehen konnte)
  Mit Zitat antworten
Alt 20.06.02, 23:59   #5 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

pro session erhälst du eine neue id, es ersetzt also nicht dein passwort.

bei gmx z.b. wird nach einer gewissen zeit die session automatisch beendet
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 21.06.02, 19:40   #6 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

@watch: weißt du noch was das für ein anbieter war?

@ mackz. ich meinte wenn ich dir URL sammt SID eingebe das ich dann gleich in meinem Email account bin ohne vorher die freemail.de startseite aufzurufen und meinen username und passwort eingebe!
Flou ist offline   Mit Zitat antworten
Alt 21.06.02, 19:51   #7 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

solange du dich nicht ausgeloggt hast oder die session automatisch beendet wurde, ist auch noch die sid gültig! somit genügt dann die sid um in deinen mailaccount zu gelangen, auch mit direkter eingabe der url, ohne vorher die startseite besuchen zu müssen.
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 21.06.02, 20:10   #8 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

lies das zum thema session handling durch. danach sollte alles geklärt sein.
boppy ist offline   Mit Zitat antworten
Alt 21.06.02, 20:17   #9 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Jo ist jetzt alles klar, thx.
Flou ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Internet Allgemein » Email-HP Logout Funktion
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Login/Logout Skript tim3 (Web-) Design und webbasierte Sprachen 11 01.07.05 23:45
Gentoo : Logout dauert lange CubiC Linux/UNIX 0 30.07.04 15:23
ständiges logout beim chat - durch faker-programme verhinderbar?! Syd Internet Allgemein 9 06.04.04 17:24
logout problem mit XP Perfectdark Windows 5 17.11.03 20:20
Submit Funktion die die Ergebnisse als Email sendet? WIE? Natheedo (Web-) Design und webbasierte Sprachen 2 14.03.03 14:18


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61