Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Wie verhindert Ihr die Session-ID im Referer?

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
mcchaos
PostRank 9
PostRank 9
Beiträge: 1414
Registriert: 27.07.2004, 19:18

Beitrag von mcchaos » 24.04.2005, 16:49

Hallo! Habe ein neues Projekt, bei dem ich mit Session-IDs von PHP arbeiten möchte.

Sind Cookies beim User an, ist ja alles fein.

Sind Cookies aber aus, könnte man die Session-ID ja über die URL transportieren lassen. Problem hierbei ist aber, dass wenn der User einem externen Link folgt, im Logfile der Zieldomain ja die Session-ID im Referer mit auftaucht. Somit könnte der Inhaber dieser Domain die Session übernehmen.

Gibts dafür ne Lösung? Wie macht Ihr das? Oder haben bei Euch die x%, die keine Cookies an haben, einfach verloren? Wie hoch ist x% Eurer Erfahrung nach?