phpbar.de logo

Mailinglisten-Archive

[php] Sessionhandling

[php] Sessionhandling

Andreas Braukmann braukmann_(at)_tse-online.de
Thu, 10 Feb 2000 01:16:19 +0100


Hi Ulf,

On Thu, Feb 10, 2000 at 12:14:45AM +0000, Ulf Wendel wrote:
> Andreas Braukmann wrote:
> > Allen ist ausserdem der Nachteil gemeinsam, dass sich solche Seiten
> > ueberhaupt nicht 'bookmarken' lassen.
 
> Quatsch. 
uuups. ein 'patsch-bot' ... allerdings ziemlich berechtigt.

> Ctrl-D und schon habe ich einen Bookmark... 
hmmm. <ctrl-d> ... und schon habe ich kein Lesezeichen ;) ... aber
das liegt daran, dass ich <alt-k> druecken muss ...

> Nichts spricht dagegen, sich auf eine URL mit Session ID einen Bookmark
> zu legen. Der Programmierer sollte solche Fälle abfangen und es gibt
> kein Problem. 
ok. Der Einwand ist akzeptiert. Trotzdem sieht ein solcher Bookmark
nicht wirklich schoen aus, oder? <schau besaenftigend>

> Ärgerlich wird es, wenn URLs mit Session ID veröffentlicht werden
... das passiert dann aber sehr leicht. Allerdings sollte man
bei session-basierten Sites evtl. Suchmaschinen-Besuche eh' gesondert
behandeln. Wenn man auf 'session-cookies' besteht, ist das allerdings
IMHO kaum ein Problem, ... bei den anderen Konzepten schon.

> oder der Programmierer nicht bedenkt, daß ein Bookmark aufgespäht
> werden könnte, also keinesfalls eine Direktanwahl auf eine Seite
> führen darf, die keine weitere Authentifizierung verlangt.
Er sollte also staendig den 'Referer' pruefen. 

-Andreas



-- 
: Anti-Spam Petition:     http://www.politik-digital.de/spam/          :
: PGP-Key:                http://www.tse-online.de/~ab/public-key      :
: Key fingerprint:  12 13 EF BC 22 DD F4 B6  3C 25 C9 06 DC D3 45 9B   :


php::bar PHP Wiki   -   Listenarchive