Probelm "Invalid_session"

Forum zum Plaudern (...über alles und jeden), Vorstellungen, Forumhilfe, keine Verkaufsangebote
Forumsregeln
Verkaufsangebote werden im Smalltalk-Bereich entfernt.

Probelm "Invalid_session"

Beitragvon Helios » 07.06.2006 10:21

Hi,

Keine Angst, der Zetti sagt sowas nicht :D

ich habe seit 2 Tagen, dass Problem, dass ich unregelmäßig die Fehlermeldung "Invalid Session" bekomme, wenn ich einen Beitrag oder ein neues Thema "absende". Woran kann das liegen?

Cookies sind an und es ist ein z3-roadster-forum-cookie da und ein Login der 10 Sekunden vorher war, hat auch nicht geholfen.

Das Problem tritt sowohl mit dem Internet Explorer 6 als auch mit dem Opera 9 Beta 2 auf.

mfg heli

PS: Ich wusste nicht ob dass in dieses Forum passt, falls nicht bitte verschieben, ich wusste nur nicht wo es besser hin passt.
Benutzeravatar
Helios
Benutzer

Themenstarter
 
18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft
18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft
 
Alter: 43
Beiträge: 637
Themen: 42
Bilder: 67
Registriert: 24.05.2006 10:36
Wohnort: Nürnberg

  

Beitragvon Slartibartfas » 07.06.2006 20:11

Hi,

machst du nicht irgendetwas mit IT? Dann hätte es für dich doch ein Leichtes sein können das hier heraus zu finden:

The problem with using just a session_id is that it becomes very easy to hijack (takeover) a session. All a user need do is obtain the session_id and add it to the url as they browse the board. If the id they grab happens to be a logged in admin or moderator ... well you get the picture.

What we do to help complicate the situation is also tie the session to the users IP. Using this method someone would need to spoof an IP and obtain the session_id in order to hijack a session, not incredibly difficult but certainly harder ... and with this sort of software it's really a case of making everything harder to do, thus disuading all but the most ardent "hackers" from bothering to attempt anything.

How do we obtain this IP? We check the availability of two variables, REMOTE_ADDR and HTTP_X_FORWARDED_FOR. Firstly we check for HTTP_X_ ..., this is typically set by "nice" proxies, caches, etc. and contains "an" IP which may be the users "real" IP or some other IP. If that does not exist or it contains a private or restricted IP range (several blocks of IPs are reserved by the international bodies responsible for IP allocation) we instead use the value contained in REMOTE_ADDR. This variable typically contains the users real IP.

However, problems arise with how some ISPs operate their systems. Instead of forwarding the users real IP or indeed a different but static IP they simply make available only the IP of the proxy being browsed. The larger ISPs do not use a single proxy or cache, the load upon it and data passing through it would be far too great. Instead they use several systems in a "proxy farm" (I tend to refer to it as something containing most of those letters ... Very Happy). A user browsing the web may be switched between these machines from one page to another (to help distribute load), with the IP changing as they go.



Gruß

Bernd, der Pfingsten drei tolle Tage auf dem Berg in Erlangen verbracht hat.
Slartibartfas
Benutzer
 
21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft
21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft21 Jahre Mitgliedschaft
21 Jahre Mitgliedschaft
 
Alter: 56
Beiträge: 380
Themen: 25
Bilder: 14
Registriert: 16.03.2004 21:56
Wohnort: Erftstadt

  

Beitragvon Helios » 08.06.2006 09:24

Schon nur hatte mich googlen zu x mögliche Ursachen geführt ;-) ...hmm auf den ISP oder Proxy hier habe ich leider keinen Einfluß -.-

Der witz ist ja, dass es in unregelmäßigen Abständen mal geht und mal nicht -.-

heli der gestern auch auffem Berg in Erlangen war ;-)
Benutzeravatar
Helios
Benutzer

Themenstarter
 
18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft
18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft
 
Alter: 43
Beiträge: 637
Themen: 42
Bilder: 67
Registriert: 24.05.2006 10:36
Wohnort: Nürnberg

  

Beitragvon Toni » 09.06.2006 21:54

Hallo Heli,

hast du mal deinen Cache komplett geleert ?

Hoffe, dass du dieses Problem anschliessend nicht mehr hast.

Gruss Toni
„Leidenschaft kennt kein Verfallsdatum.“

[https://www.z3-roadster-forum.de/forum/countdown.php?datum=1997-07-10&text=Z3-Erstbesitzer%20und%20seit%20xxx%20im%20Z3%20roadster%20unterwegs.&farbe=rot&format=jahre]

z3-roadster-forum.de-Accessoires: Beflockte Shirts | Bestickte Kappen | Kennzeichenhalter aus Edelstahl | Kennzeichenrahmen im "Chrome-Look"
z3-roadster-forum.de-Visitenkarte: Visitenkarte

[https://www.z3-roadster-forum.de/forum/banner.jpg]
Benutzeravatar
Toni
Webmaster
 
22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft
22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft
22 Jahre Mitgliedschaft22 Jahre Mitgliedschaft
 
Alter: 58
Beiträge: 7664
Themen: 1184
Bilder: 396
Registriert: 01.05.2003 01:11
Wohnort: Sachsenheim (BW)

Z3 roadster 1.8 (07/1997)

   



  

Beitragvon Helios » 10.06.2006 12:58

hallo toni,

ja habe ich, hat leider nichts genützt...ich habe allerdings etwas rumgespielt...scheint am isp zu liegen via dem ich wochentags surfen muss...bei 2 anderen geht alles problemlos...

nunja kann man nichts machen...manchmal gehts ja

mfg heli
Benutzeravatar
Helios
Benutzer

Themenstarter
 
18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft
18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft18 Jahre Mitgliedschaft
 
Alter: 43
Beiträge: 637
Themen: 42
Bilder: 67
Registriert: 24.05.2006 10:36
Wohnort: Nürnberg

  


  • Ähnliche Themen
    Antworten
    Zugriffe
    Letzter Beitrag

Zurück zu Smalltalk



Wer ist online?

Mitglieder in diesem Forum: ClaudeBot [Bot], MaxZ und 5 Gäste

x