Sven Rautenberg: Cookies oder Sessions?

Beitrag lesen

Moin!

Wobei gerade die Uebergabe per GET den Session-"Diebstahl" ggf. etwas einfacher fuer Angreifer macht.

Das ist aber auch dann der Fall, wenn man "nur Cookies" verwendet, und für den Fall, dass die abgelehnt werden, sich eine Alternative ausdenken muss.

Ist also ein Argument contra PHP-Sessions und Pro-Cookies.

Wenn man die Session-ID aus der URL fernhalten möchte, kann man sich sein PHP ja auch passend konfigurieren.

- Sven Rautenberg

--
"Love your nation - respect the others."