phpbar.de logo

Mailinglisten-Archive

[php] Session validierung

[php] Session validierung

Niels Jäckel niels.jaeckel at silice.de
Die Jan 30 23:32:24 CET 2007


Hallo Christoph,

>> das ist allerdings ein Randproblem. 
> 
> Woher weißt Du das?
> 
>> Wie viele Nutzer haben denn Cookies oder JavaScript deaktiviert?
>> Wenns hoch kommt vielleicht ein halbes Prozent.
> 
> Hast Du die Zahlen von telepathic.de oder crystalball.com? Oder sogar
> von <http://www.darw.de/statistik/>?

ich hatte diese Zahlen nur aus dem Bauch heraus geschätzt. Ich kenne 
schlichtweg niemanden, der deaktivierte Cookies oder Nachfragen lange 
durchgehalten hat ;-) Und auch das Deaktivieren von JS entschäft sehr 
viele Seiten.

Ich habe dazu eine Statistik gefunden [1]. Ich kann deren 
Vertrauenswürdigkeit nicht beurteilen - jedoch bestätigt ein kurzer 
Blick in die Auswertungen, dass ich in etwa Recht habe: 98.4% Cookies 
aktiviert, 99.6% JS1.5 verfügbar.


 >> Ich würde die Sessionweitergabe nur per Cookies machen. Wenn der Client
 >> keine Cookies akzeptiert (weil deaktiviert oder verweigert) bekommt der
 >> Nutzer einen netten Hinweis, dass es in seinem eigenen Interesse gut
 >> wäre, die Cookies zuzulassen.
 >
 > Vielleicht hat der Client einen guten Grund, keine Cookies anzunehmen?
 > Oder er hat schlicht keine Wahl? Was machst Du mit diesen Leuten?

Das ganze Leben besteht aus Kompromissen. Wenn jemand Cookies 
deaktiviert, oder sich hinter einem restriktiven Proxy befindet wird er 
schon wissen was er tut. Für eben diese Leute gibt es dann den 
Hinweistext. Die Cookieunterstützung sollte nicht das Problem sein - 
sogar Lynx kann hervorragend damit umgehen ;-)

Man muss sich halt entscheiden - möchte man alle Leute bedienen können 
(SID ggf. über URL) oder gibt man der Anwendung etwas mehr Sicherheit...


Grüße,
Niels

1: http://www.webhits.de/deutsch/index.shtml?webstats.html

php::bar PHP Wiki   -   Listenarchive