Carsten: Auth ohne Cookies, ohne Basic Auth, ohne hidden fields

Beitrag lesen

Hi Katja,

Mit der IP kann nicht gearbeitet werden, weil wir hier z.B. hinter einen Proxie mit NAT sitzen.

Das verhindert ja nicht, dass die IP zur Identifizierung verwendet werden kann, es gibt erst dann Ärger wenn das mehrere Browser gleichzeitig tun. Ausserdem kann man ja (fast) den gesammten http-request zu einem 'Client-Fingerprint' zusammenfassen und darüber identifizieren.
Richtig funktionieren tut sowas natürlich nicht, kann aber erstmal verblüffend lange so tun als ob.

Gruss,
  Carsten