Hello,
Ich wollte mal fragen ob man überhaupt noch die Session_id im Link übergeben muss, also um die Leute die keine Cookies erlauben nicht auszusperren? Gibts solche Leute heute eigenlich noch?
Und haben Cookies noch ein so großes Schadenspotential?
Aus dem Geschitspunkt der allgemeinen Sicherheit sollte man nicht mehr mit Session-IDs in der URL arbeiten. Cookies erzeugen bestimmt wesentlich weniger Sicherheitslücken, als die Übergabe in der URL.
Für Leute, die keine Cookies erlauben bleibt dann auch immer noch Basic Authentication. Da kann man sich ebn nur nicht wieder vernünftig abmelden, ohne alle Browserfenster zu schließen...
Liebe Grüße aus http://www.braunschweig.de
Tom
--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau