Re: Verschlüsselte Session ID?! So ich hab das gerade eben noch einmal nachgeprüft. Die Session ID die man per Sessioncookie speichert ist unverschlüsselt, Mambo selbst speichert die Session ID aber mit MD5 Verschlüsselung in der Datenbank ab.
Die MD5 Verschlüsselung auf dem Sessionmanagment herauszunehmen erachte ich für wenig Ratsam den es hat schon seinen ganz Speziellen Sinn der der Sicherheit vor Hackübergriffen - wobei nur mit MD5 alleine finden viele auch noch zu unsicher meist wird die genaue Zeit mit reingerechnet damit die ID auch wirklich Unique ist.
Du kannst aber deinem Chatsystem bei bringen die Session zu vergleichen eben so wie es Mambo auch macht. Client kommt mit seiner Session ins System, Mambo nimmt die Session verschlüsselt diese mit MD5 und vergleicht ob die Session in der DB vorhanden ist. Insofern musst du dem Chatsystem anweisen die SessionID des Users zu nehmen dieses mit MD5 verschlüsseln und dann ein Zugriff in die DB und voila du hast Usernamen, Passwort, Rechte usw. |