Hello,
Cookies können abgelehnt werden.
Na, dann kann derjenige sich eben nicht einloggen.
Oder er muss sich erst authentifizieren (401),Für eine sitzungsbasierte Authentisierung im Falle des Nichtakzeptierens des Sitzungscookies eine HTTP-Authentisierung anzubieten halte ich für etwas arg kompliziert.
Nö, das programmiert man ein einzige Mal und verwendet es dann immer wieder.
Was ist so schlimm daran, die Session-ID per Query-String und POST zu übertragen?
Das ist einfach "schmutzig". Sowas hat man gemacht, als noch jeder gesagt hat, dass es bald sowieso nur noch M$-Software geben würde und es sich deshalb nicht lohnen würde, noch _einmal_ selbst nachzudenken.
Liebe Grüße aus http://www.braunschweig.de
Tom
--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen