Hi,
ich habe mich heute ein wenig mit sicherem Programmieren beschäftigt und bin dabei auf einen Artikel gestoßen, der sich mit der Thematik befasst, dass HTML-Traffic von anderen Personen mitgelesen wird, was dem Leser des Traffics ja eigentlich auch ermöglichen würde die SessionId's abzufangen und damit in den Account eines anderen Users einsteigen könnte. Nun hatte ich mir gedacht, vielleicht zusätzlich eine Datei mit einer Art SessionId auf den Client zu speichern. Wenn der Client jedoch dann die Daten dieser Datei an den Server schickt könnte dieser Traffic mitgelesen werden, oder nicht? Auf jeden fall würde mich, mal interessieren, wie aufwendig es ist den Traffic mitzulesen, wie das überhaupt genau funktioniert und wie man was dagegen machen kann. Schon mal vielen Dank im Vorhinein für die Antworten.
MfG
Tobi
ich habe mich heute ein wenig mit sicherem Programmieren beschäftigt und bin dabei auf einen Artikel gestoßen, der sich mit der Thematik befasst, dass HTML-Traffic von anderen Personen mitgelesen wird, was dem Leser des Traffics ja eigentlich auch ermöglichen würde die SessionId's abzufangen und damit in den Account eines anderen Users einsteigen könnte. Nun hatte ich mir gedacht, vielleicht zusätzlich eine Datei mit einer Art SessionId auf den Client zu speichern. Wenn der Client jedoch dann die Daten dieser Datei an den Server schickt könnte dieser Traffic mitgelesen werden, oder nicht? Auf jeden fall würde mich, mal interessieren, wie aufwendig es ist den Traffic mitzulesen, wie das überhaupt genau funktioniert und wie man was dagegen machen kann. Schon mal vielen Dank im Vorhinein für die Antworten.
MfG
Tobi