Angemeldet bleiben, über viele Anfragen hinweg
Du kannst die drei wichtigen Cookie-Merkmale erklären, Zugangstoken und Erneuerungstoken auseinanderhalten und sagen, was beim Abmelden auf dem Server geschehen muss.
HTTP merkt sich zwischen zwei Anfragen nichts. Nach der Anmeldung ist der Server also schon beim nächsten Klick wieder ahnungslos, wenn die Anfrage nicht selbst den Nachweis mitbringt.
Der Browser übernimmt diese Aufgabe. Er bekommt beim Anmelden ein Cookie und schickt es von da an bei jeder Anfrage automatisch mit. Diese Bequemlichkeit ist zugleich die Ursache einer ganzen Angriffsfamilie, denn der Browser sendet das Cookie auch dann, wenn die Anfrage von einer fremden Seite ausgelöst wurde.
This is where a subscription takes over
The first section is open so you can see what a lesson looks like. The rest comes with the subscription at €9.99 a month: every paid course, every exam, every certificate, cancellable monthly. The lessons themselves are in German.
- Every paid course, including the ones still to come
- Exams and certificates at no extra cost
- A podcast episode for every module, playable in the browser
- A handbook as PDF for every course