Mark: Session und Cookies

Beitrag lesen

Hallo Tom,

Aus dem Geschitspunkt der allgemeinen Sicherheit sollte man nicht mehr mit Session-IDs in der URL arbeiten. Cookies erzeugen bestimmt wesentlich weniger Sicherheitslücken, als die Übergabe in der URL.

Welche Sicherheitskritischen Aspekte sprechen denn gegen eine Übertragung der SessionID per URL im Gegensatz zu Cookies?

LG
Mark