Johannes Zeller: Benötigte Daten zur Benutzerwiedererkennung

Beitrag lesen

Hallo Rolf,

  • Session-IDs könnten sich wiederholen, also per "Welt" nicht eindeutig sein,

Das hängt davon ab, wie die Session-IDs generiert werden.

  • Benutzer melden ihre Sitzung nicht ab.

Aber schon aus diesem Grund ist es _äußerst empfehlenswert_ die gespeicherten Sessions regelmäßig aufzuräumen. Denn je länger eine Session gültig ist, desto höher ist auch die Wahrscheinlichkeit, dass ein Unbefugter die Session-ID herausfindet.

Grüße,

Johannes