Christian Kruse: Sessionmanagement mit Perl

Beitrag lesen

Hi,

Es gibt eine sehr nette Methode (die aber wohl durch ein Patent geschuetzt ist): Hier wird der
Hostname als SessionID benutzt.

Diese Methode ist mehr als anfällig. Bei einem Connection-Timeout und einer Neu-Anwahl ist der
Hostname des Users uU ein anderer.
Nein, sicher ist wohl wirklich nur die von Frank beschriebene Methode: eine ID erstellen aus z. B. IP &
Zeitpunkt des einloggens, diese registrieren (z. B. in einer Datei oder einer MySQL-DB) und in jedem
Script mitschleifen. So bleibt der User immer eindeutig identifizierbar.

mfg
CK1

<img src="http://wwwtech.de/images/banner.jpg" alt="">
http://wwwtech.de/
http://wwwtech.de/moorhuhn/