Yenz hat geschrieben:Ich weiß ja nicht, wo er die header-daten her hat. Und bevor es was wichtiges war, sollte er die Session lieber aufgeben. ID war schließlich sichtbar.
Was, wer, ich?
Also dafür gibts zig Programme, noch mehr Webdienste und mit den Dev Tools in Chrome und Firefox geht das auch. In anderen Browsern theoretisch auch..
Yenz hat geschrieben:
Aber ich kann dir da zustimmen: Um was gehts hier eigentlich?

Ist die Frage jetzt ernst gemeint?
Ehm, joa:
http://lmgtfy.com/?q=heartbleed
Falls wer die letzte Woche in einer Höhle verbracht hat
Ich wollte also lediglich wissen, wie der bieberlan.de Server sein SSL/TLS macht
Wegen der Session ID:
Also ich bin ja kein Experte, aaaaber ich war nicht auf bieberlan.de angemeldet (Forum auch nicht), wenn ich was teste nehme ich dafür extra nen "leeren" Browser, also kein Cache, keine Cookies vorhanden, von daher müsste die Session ID doch AFAIK vollkommen uninterssant sein.
Korrirgiert mich bitte, falls ich falsch liegen sollte
