23.11.2012 Aufrufe

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

5. Sicherheit<br />

Zugriff auf Datensätze fremder Benutzer<br />

� Jeder Seitenabruf innerhalb einer Session muss einem bestimmten<br />

Benutzer zugeordnet werden<br />

� z.B. über Matrikelnummer oder Kundennummer<br />

� Angriff<br />

� Hacker könnte Benutzeridentifikation fälschen, falls im Klartext<br />

transferiert<br />

� Abwehr:<br />

� Entwickler: Benutzeridentifikation nicht aus (versteckten)<br />

Formular- oder URL-Parametern entnehmen<br />

� Entwickler: Login identifiziert den Benutzer erstmalig; auf Folgeseiten<br />

erfolgt dies über SessionID und Session-Variable<br />

Prof. Dr. R. Hahn, Prof. Dr. B. Kreling, h_da <strong>Fachbereich</strong> <strong>Informatik</strong>, Entwicklung webbasierter Anwendungen, SS2009<br />

371

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!