Harlequin: "Geheimcookies" - 2. Versuch

Beitrag lesen

Yerf!

»»Vermutlich hältst Du Cookies für sicherer, weil der Cookie-Inhalt (hier die SessionID) nicht in der URL auftaucht.

Und weshalb sollte dies nicht so sein? URLs werden per Referrer weitergegeben, tauchen in Log-Files auf, können per Copy&Paste irgendwo eingefügt werden, können von jemanden der dir über die Schulter schaut gelesen werden, usw...

Das Cookies keine 100% Sicherheit bieten ist ein anderes Thema, aber Daten in der URL sind einfach weitaus leichter abzugreifen.

Gruß,

Harlequin