Edgar Ehritt: SESSION oder COOKIE?

Beitrag lesen

Hallo,

Dass Leute, die hinter einem Proxy o.ä. sitzen dann aalle dasselebe Bild angezeigt bekommen, stört ja wahrscheinlich nicht so sehr...

auch hier ließe sich die Wahrscheinlichkeit noch ein wenig drücken, wenn man neben der IP-Adresse noch andere (relativ) individuelle Request-Angaben zum Vergleich heranzieht. Beispielsweise könnte man aus $_SERVER['HTTP_USER_AGENT'] und $_SERVER['HTTP_ACCEPT(_*)?'] eine einfach Quersumme bilden.

Interessanter wären da schon andere Geschichten, die im Allgemeingebrauch ausscheiden. HTTP 1.1 setzt auf persistente Verbindungen, die prinzipiell (bis zum TCP-Time-Out) als Basis einer eindeutigen session- und cookie-unabhängigen Wiederkennung dienen könnten. Leider, leider scheitert dies allgemein an derzeitigen Webservern und Browsern. Kein mir bekannter Webserver unterstützt verbindungsbezogenes computing. Auch Webbrowser wie FireFox machen die Leitungen nach konfigurierter Request-Anzahl dicht. Schade...

Gruß aus Berlin!
eddi