Einzelnen Beitrag anzeigen

Rollo62

Registriert seit: 15. Mär 2007
3.929 Beiträge
 
Delphi 12 Athens
 
#16

AW: Hab isch Frage: Webseiten"einbruch"

  Alt 26. Apr 2023, 11:13
... am Ende landet ein Cookie im Browser als Beweis das er authentifiziert wurde. Wird dieses Cookie Abgefangen, kann ein Angreifer damit mit seinem Browser den Login umgehen und ist sofort "drin".
Ich dachte immer ein SessionCookie wird zusätzlich verifiziert und abgesichert, also z.B. mit UserAgent, IP-Adresse und so weiter.
Klar, auch das kann man faken, aber so ohne Weiteres sollten ein SessionCookie von Browser PC-A bei Browser PC-B doch nicht laufen, oder etwa doch ?
  Mit Zitat antworten Zitat