Scheinbar ist bei deinem Server trans_sid aktiv. Dann schreibt der Server am Ende, wenn dein Skript die Seite generiert hat, hinter alle Links und in alle Formulare noch die Session-ID rein, sofern kein Cookie empfangen wurde.
Hm, kann ich die Weitergabe über Cookies eigendlich verhindern?
Und: Ist es schlimm, wenn die SID 2 mal in der URL-Zeile auftaucht?
Grüße
Rod