Advanced search  

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Pages: [1]   Go Down

Author Topic: user-cookies automatisch löschen  (Read 4182 times)

0 Members and 1 Guest are viewing this topic.

kreisl

  • Coppermine newbie
  • Offline Offline
  • Gender: Male
  • Posts: 12
user-cookies automatisch löschen
« on: October 04, 2007, 04:51:21 pm »

Hallo,

ist es möglich die cookies der Besucher (ohne Registration)
meiner Bildergalerie automatisch nach Sitzungsende löschen zu lassen?

Hintergrund: begutachtet ein user auf einem fremden Rechner den
passwortgeschützten Bereich meiner Seite, wäre es dem nachfolgenden
Surfer eben dieses Rechner (z.B. Rechner einer Schule) theoretisch möglich
sich auch ohne Passwort den geschützen Bereich anzuschauen.

Danke sagt
kreisl
Logged

Joachim Müller

  • Dev Team member
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 47843
  • aka "GauGau"
    • gaugau.de
Re: user-cookies automatisch löschen
« Reply #1 on: October 04, 2007, 06:50:17 pm »

Der Cookie für Passwort-geschützte Alben wird in thumbnails.php gesetzt (suche nach setcookie($CONFIG['cookie_name'] . "_albpw", $alb_cookie_str); wenn Du Dich selbst überzeugen willst). Er ist nur gültig während der Browser-Session, d.h. bis das Browser-Fenster geschlossen wird. Benutze ein Tool wie "Web Developer Extension" für Firefox oder die "Dev Toolbar" für IE, um das herauszufinden. Im Cookie selbst wird nur der MD5-Hash des Passworts gespeichert, nicht das Passwort selbst. Hier ist die Cookie-Information für das passwortgeschützte Album der Demo:
NAMEcpg1410_albpw
VALUEa%3A1%3A%7Bi%3A13%3Bs%3A32%3A%221a1dc91c907325c69271ddf0c944bc72%22%3B%7D
DOMAINcoppermine-gallery.net
PATH/
EXPIRESAt the end of the Session
Logged

kreisl

  • Coppermine newbie
  • Offline Offline
  • Gender: Male
  • Posts: 12
Re: user-cookies automatisch löschen
« Reply #2 on: October 05, 2007, 12:27:22 am »

Also auf gut Deutsch:

meine Besorgnis ist unbegründet, richtig?

Logged

Joachim Müller

  • Dev Team member
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 47843
  • aka "GauGau"
    • gaugau.de
Re: user-cookies automatisch löschen
« Reply #3 on: October 05, 2007, 07:25:40 am »

Ja.
Logged
Pages: [1]   Go Up
 

Page created in 0.017 seconds with 20 queries.