[Technik] Session-IDs sichtbar

Friedhelm Betz holliwell at gmx.net
Wed Jul 19 20:18:43 CEST 2006


Nabend Christian,


> per
> 
> ll /tmp/sess
> 
> kann man Session-IDs(?) sehen.
> Was sind das für Sessions? PHP?

PHP

> Ist das evtl. kritisch im Bezug auf Session Hijacking?

Nicht wirklich.
Aber falls Du eine eigene php.ini verwendest, kannst Du den Pfad für 
PHP-Sessions anpassen.

Siehe http://php.net/session und da session.save_path

Schöne Grüße
Friedhelm


More information about the Technik mailing list