Nachdem ich den User gesperrt hatte und erneut wieder freigeschaltet habe ist der Link nun scheinbar ungültig. Trotzdem würde mich interessieren, wie so etwas vorkommen kann und wie hoch das Risiko ist, das so etwas wieder vorkommt.
Ich habe mir fogendermassen geholfen, bin mir aber nicht sicher ob es hilft:
In die index.php hab ich ganz oben dies eingesetzt :
Code:
if (strlen($_GET['PHPSESSID']) > 1) {
unset($_GET['PHPSESSID']);
setCookie('uid','',time()-86400*30);
setCookie('passwort','',time()-86400*30);
setCookie('autologin','',time()-86400*30);
$_SESSION['uid'] = "";
$_SESSION['passwort'] = "";
$_SESSION['login'] = "";
}
Zusätzlich diese Zeile mit in die htaccess geschrieben :
Code:
php_value session.use_trans_sid 0
Jetzt würde mich halt interessieren, ob das der richtige Weg ist, oder wie man sich bzw. die Userkonten am Besten schützen kann. Denn sowas ist ja hammerkrass. Hab ich auch solange wie ich im Netz unterwegs noch nie erlebt. Scheine wohl ein ausgesprochenes Glückskind zu sein^^
Gruß
Marco