Re: session ID, bylo: Re[2]: Přerozdělení interního PageRank

From: spaze <spaze-list (zavinac)>
Date: 22. 11. 2005, 13:48 CET
Zdravim,

22. listopadu 2005, 11:23:24, SEO Kraken napsal(a):
> Vite, co vsechno muze byt v session?

a vite, ze to ze session promennych (bez dodatecnych utoku a slabin)
nedostanete?

jsme totalne mimo, ale mail.seznam kdysi v refereru mel i session ID, ktery
jaksi nebylo svazany s nicim, takze stacilo vzit z refereru URL a pocist si
cizi maily. IIRC se ale k heslu a kontrolnim otazkam dostat nedalo.

Nicmene, best practices hovori, ze na prenaseni session id se hodi *pouze*
cookies.

-- 
spaze * everything that has a beginning has an end.
Received on Tue, 22 Nov 2005 13:48:27 +0100

This archive was generated by hypermail 2.1.8 : 22. 11. 2005, 13:48 CET