Core functions

Session Management
Wird in der Datei session.class.php abgehandelt.
Die Dokumentation dazu befindet sich direkt im code.

Um die Session zu benützen, muss im jeweiligen script

  1. $Session = new Session();
  2. $sid = $Session->start();

angegeben werden, danach ist der Hash des clients in der Variable $sid gespeichert.
Wenn ein cookie mit dem entsprechenden hash auf dem client vorhanden ist, wird diese session fortgesetzt, ansonsten wird eine neue Session initialisiert.
Um zu verhindern, dass der Session inhalt Plaintext ausgelesen werden kann, wird eine simple Methode namens Base64 encoding verwendet.
Das Array wird Serialisiert und der Serialisierte String danach mit base64 encodiert beim umgekehrten fall, das ganze vice versa.

  1.  Als Tipp am rande:
  2.   Damit kann man z.B. die MS Terminal Server Beschränkung umgehen,
  3.   die es nicht erlaubt binäre Daten vom TS auf den client zu kopieren,
  4.   da sie nach dem base64 encoding als normaler ASCII text gehandhabt werden
  5.   und per <ctrl>-C / <ctrl>-V der Inhalt kopiert werden kann.

In unserer Demo applikation, sind die ssn Datein in einm Unterordner gespeichert. Im Produktiven fall ist es sehr zu empfehlen diesen Ordner Ausserhalb des Webroots zu erstellen.
Desweiteren fehlt dieser Klasse noch das Hardening, sprich es ist noch sehr einfach ein Session Hijacking durchzuführen.
Dies haben wir aus Zeitgründen weggelassen.

Post new comment

The content of this field is kept private and will not be shown publicly.
  • Use <fn>...</fn> to insert automatically numbered footnotes.
  • You can use the <go> tags just like the <a> for nicer urls.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • You can enable syntax highlighting of source code with the following tags: <code>, <blockcode>. Beside the tag style "<foo>" it is also possible to use "[foo]".
  • Web page addresses and e-mail addresses turn into links automatically.
  • Lines and paragraphs break automatically.

More information about formatting options

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
Image CAPTCHA
Copy the characters (respecting upper/lower case) from the image.