Zitat:
|
Ferner nutze ich ein Framework, da gehe ich nicht von aus, dass der User die Session pro Session wechselt.
|
Gibts noch Frameworks welche kein session_regenerate_id() machen?
Das ist aber verwunderlich.
Darauf würde ich heutzutage nicht mehr verzichten wollen. Dafür sind Trojaner viel zu verbreitet. Und das gilt auch für andere Angriffsmethoden.