Angemeldet bleiben, über viele Anfragen hinweg
Du kannst die drei wichtigen Cookie-Merkmale erklären, Zugangstoken und Erneuerungstoken auseinanderhalten und sagen, was beim Abmelden auf dem Server geschehen muss.
HTTP merkt sich zwischen zwei Anfragen nichts. Nach der Anmeldung ist der Server also schon beim nächsten Klick wieder ahnungslos, wenn die Anfrage nicht selbst den Nachweis mitbringt.
Der Browser übernimmt diese Aufgabe. Er bekommt beim Anmelden ein Cookie und schickt es von da an bei jeder Anfrage automatisch mit. Diese Bequemlichkeit ist zugleich die Ursache einer ganzen Angriffsfamilie, denn der Browser sendet das Cookie auch dann, wenn die Anfrage von einer fremden Seite ausgelöst wurde.
Hier geht es mit einem Zugang weiter
Der erste Abschnitt ist offen, damit du siehst, wie eine Lektion aussieht. Der Rest gehört zum Zugang für 9,99 € im Monat: alle kostenpflichtigen Kurse, alle Prüfungen, alle Zertifikate, monatlich kündbar.
- Alle kostenpflichtigen Kurse, auch die, die später dazukommen
- Prüfungen und Zertifikate ohne Aufpreis
- Podcast zu jedem Modul, im Browser abspielbar
- Handbuch als PDF zu jedem Kurs