Jutta, Du kennst vermutlich das "Moderator Control Panel" vom phpBB (mal so als Beispiel). Darin sieht man "IP-Adresse für diesen Beitrag", "Beiträge von dieser IP-Adresse" und "Andere IP-Adressen, von denen dieser Benutzer geschrieben hat". Die "Menge aller Schandtaten" bildet Dir die Board-Software über die Session und mit Login kann man das auch auf einen User zurückführen.
Hat man das alles nicht (weil keine Registrierung und kein Login und die Session nicht funktioniert hat), dann
- sollte man das Board etc. so nicht betreiben... (IMHO)
(wirft wohl durchaus Haftungsfragen auf...)
- und sich als Admin dann mit Verdächtigungen, die ausschließlich
auf der IP-Adr beruhen, tunlichst zurĂĽckhalten...
Wir wissen alle (wenn wir uns mal mit Security auseinandergesetzt haben), daß Session-Management oft sehr buggy ist (mangelnde Zufälligkeit, manchmal nur ein Hinaufzählen) und XSS ist grad in dem Zusammenhang klassich.
Aber genug der Hypothesen, das alles kamma nicht damit vergleichen, daĂź Dein Access Provider sagt: "Du hast..."...
/al