da wir nun schon mehrere Anfragen bezüglich dieser Fehlermeldung bekommen haben,
haben wir mal nachgeforscht was denn die Ursachen sein können.
Also, in erster Linie betrifft dies AOL-User. Hier mal eine Beschreibung aus dem
phpBB2 Support-Forum:
Code: Alles auswählen
Was tun bei Fehlermeldung "Invalid Session"?
Unter bestimmten Umständen erscheint im Forum die Fehlermeldung "Invalid Session" oder man wird ausgeloggt. Dieser Artikel beschreibt, was der Fehler bedeutet und wie man ihn umgeht.
Als Antwort auf das zunehmende Session-Hijacking wurde in der aktuellen Version eine engere Bindung zwischen user-ip und user-session definiert - eine auf den ersten Blick recht nett anmutende Idee (bei Postnuke hatten wir das auch einmal) in der Realität treten aber ernsthafte Probleme auf:
die Benutzer-IP ist unter umständen während der Laufzeit der Session nicht eindeutig - sowohl durch Nutzung von Proxy-Farmen als auch vor allen dingen bei AOL Benutzern kann die IP-Adresse von Anfrage zu Anfrage anders sein (und muss dabei noch nicht einmal aus einer Subnetzklasse stammen, bei AOL können es gar unterschiedliche Class-A-Netze sein...)
Es gäbe nun die Möglichkeit einige Dateien des Forum zu verändern, was aber einen recht grossen
Einschnitt in die Sicherheit des Forums bezüglich "Session-Hijacking" zur Folge hätte.
Die in unseren Augen beste Lösung besteht darin, nicht den AOL-Browser zu benutzen und stattdessen
dem Internet-Explorer den Vorzug zu geben. Laut Aussagen im Support-Forum soll trotz AOL-Einwahl
das Problem bei Verwendung des IE nicht bestehen.
Es würde uns freuen hier Rückmeldung von AOL-Usern zu bekommen, ob und wie sie nun unser Forum
nutzen können.
mfg
osiris