Xileks: SessionID

Beitrag lesen

Stellt das nicht ein gewisses Sicherheitsrisiko dar, vom UA vorgegebene SessionIDs anzunehmen?

Direkt auf die Frage bezogen: Nein. Nur auf die Länge. Es ist aber nicht gegeben, dass jeder UA so reagieren würde, also das Risiko wieder minimal wird.