cma: Session ID in URL (SID)

Beitrag lesen

Hallo allerseits,

ich habe eine Verständnisproblem bzgl. Sessions mit PHP.

Wenn ich in einem PHP-Script mittels session_start() eine Session starte, und der Client keine Cookies akzeptiert, muß ich, wenn ich es richtig verstanden habe, die jeweilige SessionID (SID) per URL übergeben.

Das sieht dann bspw so aus :
echo "<a href='seite2.php?" . SID . "'>Seite 2</a>";

In der URL erscheint dann z.B. folgendes:
http://www.meinserver.de/seite2.php?PHPSESSID=1a0cfac178c3ef8dc241754b830c5601

Nun ist es mir sehr wichtig, dass jede Seite meines Projektes _bookmarkbar_ ist.

Wenn also jemand von der URL oben ein Lesezeichen erstellt und dieses im ungünstigsten Fall noch einem Bekannten mailt (schau Dir das mal an, wie interessant?!), ist es dann nicht theoretisch möglich, das zwei Besucher gleichzeitig, mit der gleichen SessionID auf meine Seite zugreifen?

Ich hoffe, mein Problem ist einigermaßen transparent geworden.

Wenn mir jemand diesbezüglich helfen könnte, wäre ich sehr dankbar.

Leider konnte ich über dieses Problem, sofern es eines ist, nichts finden. Ich bin also natürlich auch für Links dankbar.

Vielen Dank für Eure Aufmerksamkeit.

Viele Grüße,
cma