⚖️

IHK Fachgespräch – Prüfungssimulator

Realistische Prüfungssituation · Typische Prüferfragen · Musterlösungen

← Thema wechseln
Webentwicklung (Onlineshop) Frage 5 / 8
Drei Prüfer am Tisch
Prof. Wagner
Dr. Meier
Wie haben Sie die Benutzerauthentifizierung und Session-Verwaltung in Ihrem Onlineshop implementiert und welche Sicherheitsrisiken sind dabei zu beachten?
Herr Becker
🎙️ Frage 5
Wie haben Sie die Benutzerauthentifizierung und Session-Verwaltung in Ihrem Onlineshop implementiert und welche Sicherheitsrisiken sind dabei zu beachten?
👤 Dr. Meier
✅ Musterlösung / Leitantwort
Passwörter werden ausschließlich gehasht (bcrypt mit individuellem Salt) in der Datenbank gespeichert, niemals im Klartext. Sessions werden serverseitig verwaltet, die Session-ID wird als HttpOnly-Cookie übertragen (kein Zugriff per JavaScript). Sicherheitsrisiken: Session Hijacking (Gegenmaßnahme: Session-ID nach Login neu generieren, HTTPS erzwingen), CSRF-Angriffe (Gegenmaßnahme: CSRF-Token in Formularen), Brute-Force (Gegenmaßnahme: Login-Rate-Limiting, Account-Sperrung nach X Fehlversuchen).