Mailinglisten-Archive |
Hallo Lutz, > > IMHO ist es zwingend notwendig, das Anhaengen der SID an alle > > "externen" Links zu verhindern, dann taucht die SID auch in > > keinem fremden Logfile auf und kann auch nicht gespidert werden. > das reicht nicht. :-) Abgesehen davon, daß PHP die Session-ID nicht an > externe Links anhängt - jedenfalls nach meiner Erfahrung -, ist der > entscheidende Punkt aus meiner Sicht, daß die URL mit Session-ID als > HTTP-Referer in den Logs auftauchen kann. stimmt, deshalb gehen externe Links bei mir immer ueber eine Schaltpage. Dieses Script hat ein Array mit allen externen Links und wird mit einem Parameter aufgerufen, der gleichzeitig der Key der gewuenschten Adresse ist. Dann ist das Referer-Problem auch vom Tisch ... m. b. G. Norbert ------------------- Notruf 0177-1741686 ------------------- e.o.m.
php::bar PHP Wiki - Listenarchive