Tom: Überprüfung der Sessions-Konstante SID

Beitrag lesen

Hello,

Man könnte vielleicht einen Redirect einbauen, über den man dem Script per Parameter mitteilt, dass gerade versucht wurde, die Session-ID in einem Cookie zu hinterlegen.
Wenn dann vom Client kein solcher Cookie übermittelt wurde, kann man daraus seine Schlüsse ziehen. Natürlich nur halbwegs zuverlässig - denn dass die Ressource von einem Client "einfach so" _mit_ besagtem Parameter aufgerufen wird, kann natürlich auch nicht ausgeschlossen werden.

Das funktioniert sogar recht zuverlässig, aber auch wieder nur dann, wenn man verhindert, dass eine Endlosschleife (Requestr-Response-...) entsteht.

Wenn SID existiert, die Konstante aber leer ist, wurde eine Session neu begonnen oder wieder aufgegriffen. Zu berücksichtigen sidn aber die Einstellungen in der INI-Datei.

session.use_cookies
session.use_only_cookies
session.use_trans_sid

Harzliche Grüße vom Berg
http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau