23.11.2012 Aufrufe

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

4.2 Sessionverwaltung<br />

SessionID<br />

� wird vom Server <strong>beim</strong> Login generiert und <strong>beim</strong> Logout gelöscht<br />

� eindeutig soll verschiedene Benutzer unterscheiden<br />

� zufällig soll nicht erraten werden können<br />

� kryptisch verdeckt das Bildungsgesetz<br />

� mit Erstellungs- oder Verfallszeitpunkt<br />

falls ein Benutzer sich nicht abmeldet<br />

� wird zwischen Server und Client hin- und hergereicht<br />

� in HTML-Datei (Formulardaten, href)<br />

oder HTTP-Header (Cookie, URL)<br />

� wird im Server bei jeder Seite verwendet,<br />

um den Benutzer zu identifizieren<br />

in jedem Fall<br />

leicht manipulierbar<br />

Prof. Dr. R. Hahn, Prof. Dr. B. Kreling, h_da <strong>Fachbereich</strong> <strong>Informatik</strong>, Entwicklung webbasierter Anwendungen, SS2009<br />

348

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!