Zurück

Sicherheits-Info

Achtung beim Posten von ximig-Links! Wenn ihr Links zu ximig-Seiten (zu Forenbeiträgen z.B.) außerhalb von ximig irgendwohin schreibt, dann löscht bitte die Zeichenfolge "PHPSESSID=aa695e56cb632924b41e5230508ca0f9" aus dem Link. Ansonsten kann jemand anderes unter eurem Nicknamen in ximig was schreiben, bis ihr euch ausgeloggt habt!
Wenn ihr einen Link in ein ximig-Forum, ein ximig-Gästebuch, an die Pinnwand oder in den Chat postet, besteht diese Gefahr jedoch nicht.

Kurz zur Erklärung: Damit der ximig-Server bei jedem Seitenaufruf weiß, mit wem er es zu tun hat, ist es notwendig, mit dem Link eine eindeutige, bei jedem Login neue ID zu übergeben. Die ID wird beim Logout ungültig. Der ximig-Server guckt zur Identifizierung in ximig nur auf diese ID. Gelangt jemand in den Besitz einer fremden, noch gültigen ID, kann er deshalb unter dem fremden Nicknamen schreiben.
Innerhalb von ximig (auch im Chat) werden die IDs automatisch aus geposteten Links entfernt bzw. durch die des Betrachters ersetzt.

Zurück