Tobi: Sessions und Sicherheit

Beitrag lesen

Ohne Cookies kann die SID und damit die Sitzung ständig in falsche Hände gelangen.

Kann das mit Cookies nicht auch passieren?

mfg
Rato

Das weiß ich nicht. Vermutlich schon. Aber die Wahrscheinlichkeit, daß es passiert, scheint mir bei per URL-überreichten SIDs größer zu sein. Ich mag zwar keine Cookies und würde die andere Variante auch lieber einsetzen (so habe ich es früher gemacht), weil es einfacher ist und auch für den User bequemer, aber die Argumente im PHP-Manual und eine Suche zum Thema im Web haben mich erst einmal davon überzeugt, mit Cookies zu arbeiten.