Hallo zusammen,
ich versuche jetzt mal, das zu erklären:
Ihr ruft das Forum auf und werdet entweder automatisch wiedererkannt (über das Cookie) oder meldet Euch an.
Meistens ist man ja nicht allein auf dem Board, so daß sich die Forensoftware merken muß, daß z.B. gerade Thomas eine neue Nachricht schreibt oder Britta gerade die Forenübersicht aufruft.
Dieses "Merken" passiert über eine sogenannte "Session ID", das ist eine lange Buchstabenkombination, die an die Adresse jeder Forenseite angehängt wird, die ihr anklickt. Normalerweise sieht man diese ID gar nicht, zumindest, solange man das Board über
http://www.usa-reise.de/forum/index.html aufruft.
Jetzt kommt die Sicherheit ins Spiel:
Theoretisch könnte ja ein böser Mensch, solange User A auf dem Board surft, versuchen, das Board mit der gleichen Session-ID aufzurufen und sich damit dem Board gegenüber dessen Identität erschleichen.
Um das zu verhindern, merkt sich das Board zusätzlich auch noch die aktuelle Adresse des Rechners, der gerade die jeweilige Session-ID benutzt.
Will nun ein Rechner eine Session-ID benutzen, die ihm gar nicht zugeordnet ist, kommt die bekannte Meldung "Naa, was versuchen Sie denn da?"
Wie passiert sowas?
- Ihr surft auf dem Board und fliegt aus der Leitung. Natürlich wählt Ihr Euch sofort wieder rein - aber da die IP-Adressen bei der Einwahl dynamisch vergeben werden, passt Eure Adresse nun nicht mehr zu der Session-ID die Ihr gerade benutzt (der Browser ist ja noch offen)
- Ihr benutzt ein Bookmark, das eine Session-ID enthält (irgendwas mit SID=sldkfjsju hintendran). Der Fehler sollte nie auftreten, sofern Ihr das Forum immer mit
http://www.usa-reise.de/forum/index.html aufruft - und nicht über ... .cgi
- Ihr habt kein Cookie gesetzt - die Session ID wird, damit der Kollege z.B. nicht nachmittags unter Euren Namen auf dem Board weitersurft (falls er den gleiche PC benutzt, auf dem ihr vorher aktiv ward), nach ca. 30 Minuten ungültig. Ohne Cookie erkennt Euch dann das Board nicht mehr und kann keine neue Session-ID generieren
Auch Firmen benutzen oft Wählleitungen, die nach einer gewissen Dauer der Inaktivität automatisch geschlossen werden - nach der Neueinwahl gibt es u.U. eine neue IP-Adresse...
Ich hoffe, das hilft Euch erstmal weiter.