phpbar.de logo

Mailinglisten-Archive

[php] Sessionhandling

[php] Sessionhandling

Ulf Wendel ulf_(at)_redsys.de
Thu, 10 Feb 2000 00:14:45 +0000


Andreas Braukmann wrote:

> In konkret diesem Fall stoert mich das wenig, da ich das Verfahren
> zwar fuer eine gute Idee halte, aber keine wirklichen Vorteile
> gegenueber URL-Rewriting durch den Web-Server oder den
> Application-Server (oder die Skripting-Engine) sehe.
> 
> Allen ist ausserdem der Nachteil gemeinsam, dass sich solche Seiten
> ueberhaupt nicht 'bookmarken' lassen.

Quatsch. Ctrl-D und schon habe ich einen Bookmark... 

Nichts spricht dagegen, sich auf eine URL mit Session ID einen Bookmark
zu legen. Der Programmierer sollte solche Fälle abfangen und es gibt
kein Problem.n Ärgerlich wird es, wenn URLs mit Session ID
veröffentlicht werden oder der Programmierer nicht bedenkt, daß ein
Bookmark aufgespäht werden könnte, also keinesfalls eine Direktanwahl
auf eine Seite führen darf, die keine weitere Authentifizierung
verlangt.

Ulf

--
Suche 17'' Monitor, 1024x768 ordentlich, Kiel


php::bar PHP Wiki   -   Listenarchive