PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Cookie Domain leer lassen = Sicherheitsproblem?


Ghettomaster
18.04.2005, 09:38
Hallo,

nachdem mit eingetragener Domain keinerlei Cookies gesetzt wurden, hab ich die Cookie Domain mit dem hier zur Verfügung gestellten Script gelöscht, nun funzt alles einwandfrei.

Es hat doch aber sicher einen Grund warum es die CookieDomain gibt... während des Installationsvorganges wird beschrieben das nur die dort eignetragene Domain das Cookie ändern und auslesen darf, was ist nun wenn ich jetzt dieses Feld leer lasse? Kann dann jede Domain das Cookie verändern oder auslesen, oder steht da noch der Browser als Sicherheitsbarriere dazwischen?

CU
Ghettomaster

Mystics
18.04.2005, 20:43
Kann dann jede Domain das Cookie verändern oder auslesenNein.

Was hast du denn in dem Feld angegeben?

Mit z.B. .vbulletin-germany.com in unserem Fall müsste es bei dir auch gehen.

Ghettomaster
18.04.2005, 20:55
Aktuell ist das Feld leer.

CU
Ghettomaster

Mystics
18.04.2005, 21:06
Ich meinte davor...nachdem mit eingetragener Domain keinerlei Cookies gesetzt wurden

Ghettomaster
18.04.2005, 22:51
Als Cookie Domain hab ich www.sf-community.de angegeben, das Forum rennt unter http://www.sf-community.de/forum/

Ich hab das ganze auch schon mit http://www.sf-community.de und sf-community.de ausprobiert. Sobald ich eine URL angebe setzt das Forum keinen Cookie mehr.

CU
Ghettomaster

Mystics
18.04.2005, 22:54
Alle genannten Beispiele sind auch falsch.Die Domain, die die Cookies lesen/schreiben darf. Sollen sich die Cookies auf Ihre ganze Domain (z.B. ihrhost.de) beziehen und nicht nur auf das Forum (z.B. forum.ihrhost.de), tragen Sie hier .ihrhost.de ein (achten Sie auf die beiden Punkte!!). Kann auch leer gelassen werden.Also probiere:
.sf-community.de