Tom: Session und Cookies

Beitrag lesen

Hello,

Aus dem Gesichtspunkt der allgemeinen Sicherheit sollte man nicht mehr mit Session-IDs in der URL arbeiten. Cookies erzeugen bestimmt wesentlich weniger Sicherheitslücken, als die Übergabe in der URL.

Welche Sicherheitskritischen Aspekte sprechen denn gegen eine Übertragung der SessionID per URL im Gegensatz zu Cookies?

Schau mal hier und such auch mal in Google

http://forum.de.selfhtml.org/archiv/2004/1/70719/#m406911

http://suche.de.selfhtml.org/cgi-bin/such.pl?suchausdruck=Session+ID+URL+Sicherheit&lang=on&feld=alle&index_1=on&index_2=on&index_3=on&index_4=on&index_5=on&index_6=on&index_7=on&hits=100

Liebe Grüße aus http://www.braunschweig.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau