Cheatah: Cookies testen und Langzeit-Cookies

Beitrag lesen

Hi,

mit anderen Worten müsste ich in allen Links ein skript.cgi?id=4711
anhängen?

wenn "4711" eine generierte Session-ID ist: Ja. Niemals übertrage Login-Daten in der URL.

Und allen Funktionen müsste ich die ID als Argument
mitgeben, damit die ID innerhalb der Funktionen an die Links gehängt
werden kann? Das halte ich für zu umständlich.

Viele Frameworks machen entsprechendes schon automatisch, auch z.B. PHP.

zu a) fällt weg,
Kommt drauf an wofür.
Zum Beispiel die Möglichkeit eines automatischen Logins.

Stelle Dir die Frage: Welche Nachteile hat der User, wenn diese Funktion nicht zur Verfügung steht? Daraus resultiert, ob Cookies in Frage kommen.

Aber von Anfang an meinte ich einen Langzeit-Cookie, der in der Regel
für genau soetwas genutzt wird.

Am Anfang hast Du sehr allgemeine Fragen gestellt, die entsprechend allgemein beantwortet werden mussten. Zudem ist die Behauptung, ein "Langzeit-Cookie", was Du zudem nicht mal definiert hast, würde in der Regel für einen automatischen Login genutzt werden, schlichtweg falsch. Es handelt sich um einen einzigen von vielen möglichen Einsatzgebieten. Eigentlich ist das aber auch egal, weil Deine Frage nichts mit einer Anzahl Spezialfälle zu tun hatte. Du siehst: Was Du meinst, musst Du _sagen_, nicht denken.

Zudem: was ist _so_schlimm_ an einem Cookie?
Nichts. Sofern man sie nicht voraussetzt. Dann ist das selbe schlimm daran, wie beim Einsatz von z.B. JavaScript: Im Zweifel funktioniert es nicht.
Warst du das nicht gerade selber, der meinte, dass ein Benutzer eine
Richtlinie aktzeptieren muss bezüglich Session-ID, damit er die
Seite nutzen kann?

Bitte? Er muss auch die "Richtlinie" akzeptieren, dass dieses Forum unter http://forum.de.selfhtml.org/ erreichbar ist, nicht unter ftp://hier-will-ich-hin/. URLs sind ein technisches Identifikationsmerkmal, welches an zentraler Stelle festgelegt wird, ähnlich des EAN-Codes. Da gibt es keine "Richtlinie" und auch nichts zu akzeptieren. Wenn jemandem eine URL nicht zusagt, muss er entweder darauf verzichten oder Magie erlernen. Andere Möglichkeiten existieren nicht.

Mit einem Cookie wäre das wirklich nicht anders oder?

Doch, wäre es. Cookies sind kein Identifikationsmerkmal. Zudem sind sie im Gegenatz zu URLs optional.

Cheatah

--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes