17.11.2005, 21:46
Das automatische Ausloggen hat sehr wohl einen Sinn.
Zum einen würden sonst alle User als "eingelogged" angezeigt werden und zum anderen (was viel wichtiger ist) stellt das eine Sicherheitslücke dar.
Schau mal, User X logged sich ein und verläßt das Forum nach einiger Zeit wieder ohne sich auszuloggen (und ohne automatisch ausgelogged zu werden). Nun beendet er seine internetverbindung. Nun bekommt User Y die IP, welche bis dahin noch von User X belegt war. Zufällig kommt User Y in dieses Forum und ist ohne irgendwas zu machen als User X eingelogged.
Man bräuchte nichtmal zu hacken und wäre auf einmal als jemand anderes eingelogged.
Gruß, Holle
Zum einen würden sonst alle User als "eingelogged" angezeigt werden und zum anderen (was viel wichtiger ist) stellt das eine Sicherheitslücke dar.
Schau mal, User X logged sich ein und verläßt das Forum nach einiger Zeit wieder ohne sich auszuloggen (und ohne automatisch ausgelogged zu werden). Nun beendet er seine internetverbindung. Nun bekommt User Y die IP, welche bis dahin noch von User X belegt war. Zufällig kommt User Y in dieses Forum und ist ohne irgendwas zu machen als User X eingelogged.
Man bräuchte nichtmal zu hacken und wäre auf einmal als jemand anderes eingelogged.
Gruß, Holle
Gruß, Holle.