Stellt das nicht ein gewisses Sicherheitsrisiko dar, vom UA vorgegebene SessionIDs anzunehmen?
Direkt auf die Frage bezogen: Nein. Nur auf die Länge. Es ist aber nicht gegeben, dass jeder UA so reagieren würde, also das Risiko wieder minimal wird.
Stellt das nicht ein gewisses Sicherheitsrisiko dar, vom UA vorgegebene SessionIDs anzunehmen?
Direkt auf die Frage bezogen: Nein. Nur auf die Länge. Es ist aber nicht gegeben, dass jeder UA so reagieren würde, also das Risiko wieder minimal wird.