ChrisB: Cookies oder Sessions?

Beitrag lesen

Hi,

kann mir jemand sagen was besser für ein Mitlgieder Authentifizierungsscript ist: Cookies oder Sessions?

Definiere: "besser"

Kommt drauf an, was du erreichen willst, und wie.

Auf jeden Fall wirst du den ueber das zustandslose Protokoll HTTP zugreifenden Client identifizieren, "wiedererkennen", wollen.
Dazu sendet er dir idR. einen eindeutigen Wert bei jedem Request mit.
Auch bei Sessions geschieht dies ueber Cookies, ausser wenn der Client diese nicht akzeptiert, dann wird die Session-ID ueber GET/POST uebergeben.
Sessions bieten dir natuerlich die Moeglichkeit, noch mehr bereits ausgelesene oder anderweitig ermittelte Daten vorzuhalten, und das "im Geheimen", auf der Serverseite - ohne dass sie dem Client bekannt gemacht werden muessten.

MfG ChrisB

--
„This is the author's opinion, not necessarily that of Starbucks.“