Sparkasse Guetersloh / Homebanking mit Firefox

Patrick Matthäi patrick.matthaei at web.de
Sun Mar 9 21:24:02 CET 2008


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Angelika Morre schrieb:
> Hallo Florian,
> 
> Am Sonntag, den 09.03.2008, 13:36 +0100 schrieb Florian Lohoff:
>> Hi,
>> kann jemand bestaetigen das das neue Homebanking webzeugs der Sparkasse
>> Guetersloh totaler schrott ist?  Zumindest funktioniert es bei mir
>> ueberhaupt nicht mehr d.h. bei jedem klick moechte die Sparkasse gerne
>> das ich mich neu authentisiere d.h. neu login/password angebe um dann zu
>> behaupten das ich die letze session mit "Abmelden" beendet habe ...
>>
>> Im moment vermute ich nocht das das connection tracking mit Firefox
>> nicht vernuenftig geht - Alles Stuemper ...
>>
>> Flo

Hi,

mir ist selber erst beim Programmieren eines kleinen Login Systems in
Perl aufgefallen, dass Firefox Cookies zwar Case-sens anlegt, sie
allerdings nicht case-sens abfragt.

Situation:
Ich habe mein Cookie Anfangs zB "auth" genannt. Im Verlaufe der
Entwicklung habe ich es dann nach "AUTH" unbenannt. Der alte Cookie war
aber noch gespeichert.
Nun hat er beim Login (wo danach ein Cookie gesetzt wird, eben AUTH) den
Wert in den alten "auth" Cookie geschrieben, bei der Abfrage allerdings
hat er AUTH ausgelesen, was somit fehlschlug.
Ich weiss nicht ob das so seine Richtigkeit hat, ich wollte mich bei
Zeiten dem mal näher widmen und evtl. dann einen Report erstellen.

Also mein Tipp:
Lösch doch mal alle Cookies von der Seite zB und versuch es dann erneut.

- --
Mit freundlichem Gruß / With kind regards,
Patrick Matthäi

E-Mail: patrick.matthaei at web.de

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFH1Edi2XA5inpabMcRAtDiAJ9ouVcPOqqdZc88m28ptuu1/XE7OgCgqVtX
z5ujGyWtJnr62J706NBEjH4=
=3XfU
-----END PGP SIGNATURE-----



More information about the Linux mailing list