Michael Schröpl: Session Managment nicht übe URL bzw. Cookie?

Beitrag lesen

Hi Christian,

Ja, siehst du. Beim Session-Management geht es darum, den User
*eindeutig* identifizieren zu koennen. Dafuer erstellt man beim Login
eine (fast?) eindeutige ID

wenn die ID etwas enthält, was in dieser Form nur eindeutig sein kann
(sagen wir mal: eine Kombination aus UNIX-Prozess-ID und time stamp),
würde ich sie als zuverlässig eindeutig ansehen.

Viele Grüße
      Michael