Uwe: Session-ID "klauen"

Beitrag lesen

Ja - wenn die Session-ID in der URL übertragen wird.

Wird denn die Session-ID unter PHP (wenn das automatische Anhängen dieser an Links auf der Seite aktiviert ist) in der URL übertragen? Oder wird die Session-ID bei externen Links automatisch nicht angehängt?
Wie ist es bei Bildern, erscheint in den Access-Logs die Session-ID in der Referer-URL?

Jede Menge, die noch weit über die Verschleppung der Session-ID hinausgehen.

Kannst du mir die wesentlichsten davon nennen?

Grüße, Uwe.