Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

PHPSESSID aus dem Index kriegen

Mehrere Domains, Domain-Umzug, neue Dateinamen, 301/302
mgutt
PostRank 10
PostRank 10
Beiträge: 3206
Registriert: 08.03.2005, 13:13

Beitrag von mgutt » 26.08.2009, 12:41

Das Thema Session-Sicherheit ist ein Thema für sich und ist bei URL und Cookie quasi gleich, außer das ein Cookie schwerer zu stehlen ist.

Auch wenn ich Mork's Argumentation nicht folgen kann, dass es Sache des Besuchers sein soll, wenn er keine Cookies akzeptiert, so ist der Punkt korrekt: Ein Besucher hat erst dann eine Session verdient, wenn er interaktiv tätig wird (Warenkorb, Login, etc.). Da eine Suchmaschine sowas nicht macht, fällt für sie die Session automatisch flach. Das Problem ist allerdings das die meisten Shopsoftwares grundsätzlich Sessions vergeben, damit die Kunden statistisch unterschieden werden können. Wobei das aber eigentlich überflüssig ist, weil fast jeder parallel noch eine Statistik laufen hat ;)

Bei Bedarf mache ich mal eine Analyse in meinen Foren. Abakus geht z.B. nur mit Cookies, meine Foren unterstützen dagegen beides.

@ mork
Eine IP in der Session funktioniert nicht, aber ich denke das weißt Du selber. Eine neue Session bei jeder Impression erhöht die Sicherheit aber genauso gut.
Ich kaufe Dein Forum!
Kontaktdaten

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


ishmael
PostRank 4
PostRank 4
Beiträge: 101
Registriert: 18.04.2009, 09:59

Beitrag von ishmael » 18.11.2009, 11:08

Mork vom Ork hat geschrieben: Warum? Es gibt nur einen Grund, Cookies zu verweigern: Datenschutz.

Warum ein Nutzer keine Cookies akzeptiert, ist mir eigentlich egal. Ich will die, die es tun nur mit einbeziehen in die Angebote auf meiner Seite.
(Übrigens sehe ich keine Gefahr für personenbezogene Daten, nur weil man Sessions einsetzt. Die Session-ID kann per se ja nicht einer IP zugeordnet werden. Das müsste man schon gezielt wollen.)

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag