<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
>

<channel>
	<title>Redio Blog &#187; Hosting</title>
	<atom:link href="http://www.redio.info/blog/tag/hosting/feed" rel="self" type="application/rss+xml" />
	<link>http://www.redio.info/blog</link>
	<description>Das Communityblog von Redio</description>
	<lastBuildDate>Sun, 15 Nov 2009 13:21:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc/3.0/de/</creativeCommons:license>
		<item>
		<title>Die Sicherheit von Sessions &#8230;</title>
		<link>http://www.redio.info/blog/2009/10/die-sicherheit-von-sessions.html</link>
		<comments>http://www.redio.info/blog/2009/10/die-sicherheit-von-sessions.html#comments</comments>
		<pubDate>Thu, 15 Oct 2009 14:33:37 +0000</pubDate>
		<dc:creator>revo</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[Redio HVS]]></category>
		<category><![CDATA[Technik]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.redio.info/blog/?p=91</guid>
		<description><![CDATA[&#8230; ist auf Redio gut, aber nicht überall.
Wenn mehrere Seitenbetreiber das selbe Verzeichnis benutzen, in dem sie Sessions speichern wird es problematisch. Zumindest wenn jeder auch noch Leserechte in dem Verzeichnis hat oder zumindest die Dateien auflisten darf.
Denn die heißen meistens sess_$sid  und wenn man $sid hat, hat man die Session, kann sie auslesen, verändern [...]]]></description>
			<content:encoded><![CDATA[<p>&#8230; ist auf <a href="http://revo.redio.de/test/readit.php">Redio gut</a>, aber <a href="http://lehmteich.le.funpic.de/testing/readit.php">nicht überall</a>.</p>
<p>Wenn mehrere Seitenbetreiber das selbe Verzeichnis benutzen, in dem sie Sessions speichern wird es problematisch. Zumindest wenn jeder auch noch Leserechte in dem Verzeichnis hat oder zumindest die Dateien auflisten darf.</p>
<p>Denn die heißen meistens sess_$sid  und wenn man $sid hat, hat man die Session, kann sie auslesen, verändern usw &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.redio.info/blog/2009/10/die-sicherheit-von-sessions.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
