phpbar.de logo

Mailinglisten-Archive

[php] Sessions und Browserfenster bzw. Tabs

[php] Sessions und Browserfenster bzw. Tabs

Sebastian Mendel lists at sebastianmendel.de
Mit Dez 22 11:37:48 CET 2004


Tobias Daur schrieb:

> Das Problem beim Konstruieren einer tabsicheren Session scheint ja der
> Moment zu sein, in dem man einen Tab dupliziert. 
> Wenn man einfach mit einem zweiten Tab auf die Site geht und lossurft,
> kann man das ja, wie Sebastian es vorschlägt, über eine zufällig
> generierte Formular-ID in der Session speichern - dann hätte dasselbe
> Formular mit dem selben Datensatz, zweimal aufgerufen, einen getrennten
> Eintrag in der Session. 
> Nur in dem einen Fall, in dem man einen Tab mit einem Formular soeben
> dupliziert hat, sind's dieselben. Vielleicht muß man den Fall einfach
> vernachlässigen (womit ich mir selber widerspreche ;)).

wieso? es sind zwei? weil das Formular ja neu angefordert werden muss

und selbst wenn es wirklich das selbe wäre, dann gäbe es ja kein Problem!

weil wenn ich erst das eine und dann das andere abschicke greift beim 
zweiten ja der Kollisionsschutz anhand des Timestamp

p.s. die eindeutige Formular-ID ist nur ein 'Alias' für den Timestamp, 
denn wenn es der selbe Timestamp wäre bräuchte man ja theoretisch auch 
keine neue Formular-ID, und die Formular-ID dient ja eh nur dazu um 
unter dieser Formular-ID in der Session entweder den Timestamp oder 
sogar den gesamten Originalen Datensatz zu hinterlegen.


-- 
Sebastian Mendel

www.sebastianmendel.de www.warzonez.de www.tekkno4u.de www.nofetish.com
www.sf.net/projects/phpdatetime        www.sf.net/projects/phptimesheet


php::bar PHP Wiki   -   Listenarchive