O.Sess 2

Aus d.hack

Beschreibung

Der Session-Identifier SOLL in einem sicheren Speicherbereich liegen.

Kurzfassung

Ablage von Session-Identifiern in einem sicheren Speicherbereich.

Anmerkungen

Prüftiefe


EXAMINE


Der Evaluator prüft, ob der Session-Identifier in einem sicheren Speicherbereit gespeichert werden. Als sicherer Speicherbereich werden Mechanismen des genutzten Web-Browsers akzeptiert, die dafür Sorge tragen, dass die Daten nur innerhalb der aktuellen Session selbst gelesen werden können und mit Beendigung der Session gelöscht werden.

Lösungsansätze

Weblinks

Ressourcen und Einzelnachweise