Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

PHPSESSID aus dem Index kriegen

Mehrere Domains, Domain-Umzug, neue Dateinamen, 301/302
mgutt
PostRank 10
PostRank 10
Beiträge: 3206
Registriert: 08.03.2005, 13:13

Beitrag von mgutt » 26.08.2009, 12:41

Das Thema Session-Sicherheit ist ein Thema für sich und ist bei URL und Cookie quasi gleich, außer das ein Cookie schwerer zu stehlen ist.

Auch wenn ich Mork's Argumentation nicht folgen kann, dass es Sache des Besuchers sein soll, wenn er keine Cookies akzeptiert, so ist der Punkt korrekt: Ein Besucher hat erst dann eine Session verdient, wenn er interaktiv tätig wird (Warenkorb, Login, etc.). Da eine Suchmaschine sowas nicht macht, fällt für sie die Session automatisch flach. Das Problem ist allerdings das die meisten Shopsoftwares grundsätzlich Sessions vergeben, damit die Kunden statistisch unterschieden werden können. Wobei das aber eigentlich überflüssig ist, weil fast jeder parallel noch eine Statistik laufen hat ;)

Bei Bedarf mache ich mal eine Analyse in meinen Foren. Abakus geht z.B. nur mit Cookies, meine Foren unterstützen dagegen beides.

@ mork
Eine IP in der Session funktioniert nicht, aber ich denke das weißt Du selber. Eine neue Session bei jeder Impression erhöht die Sicherheit aber genauso gut.
Ich kaufe Dein Forum!
Kontaktdaten