Manuel B.: "Geheimcookies" - 2. Versuch

Beitrag lesen

Ich grüsse den Cosmos,

Die Kennung (vulgo: Session-ID) als Parameter in die URL zu stecken anstatt in ein Cookie (wo sie hingehört) ist ein altbekanntes wie weit verbreitetes Problem;

Wieso gehört die Session-ID in etwas, was ich jederzeit abschalten kann?
Mal abgsehen davon, das sie im Cookie in keinster Weise sicherer ist.

Solange jede Session nur eine begrenzte Lebensdauer hat, ist beides gleich sicher.

Möge das "Self" mit euch sein

--
Neulich dachte ich mir, einmal S/M ausprobieren wäre eine tolle Erfahrung. Also hab ich Windows gebootet ...
ie:{ br:> fl:| va:| ls:& fo:{ rl:( n4:{ de:] ss:) ch:? js:| mo:) sh:( zu:)