Mailinglisten-Archive |
Hallo, wie Ringo schrieb, betrifft das Problem eine oeffentliche Hilfeseite, die aus dem geschuetzten Bereich heraus angesteuert wurde. Fuer mich heisst das, dass man mit PHP-Sessions keine internen und externen Links einfach unterscheiden kann, PHP wurstelt an jede URL die SessionsID dran. IMHO ist es zwingend notwendig, das Anhaengen der SID an alle "externen" Links zu verhindern, dann taucht die SID auch in keinem fremden Logfile auf und kann auch nicht gespidert werden. Gegen die Google- oder Alexa-Toolbar hilft jedoch nur eine absolute Verweigerung oder die bedingungslose Kapitulation vor Big Brother - the american way to rule. Effektvoll ist es auch, grundsaetzlich auf POST-Formulare umzustellen. Okay, dazu braucht man das "boese" JavaScript. Aber man koennte ja das "brave" AJAX verwenden, oder ... ;-) m. b. G. Norbert ------------------- Notruf 0177-1741686 ------------------- e.o.m.
php::bar PHP Wiki - Listenarchive