mrjerk: |PHP - Session - Cookie oder Parameter

Beitrag lesen

Hallo,

Wusste ich nicht, finde aber momentan auch nicht wirklich wie das intern gehändelt wird. Ich bezweifle aber, dass PHP von sich aus GET-Parameter für Links/Forulare und was sonst noch so manipuliert, quasi brauch ich trotzdem noch eine Entscheidung, welche Variante besser ist (für das serverseitige Caching z.B.)

Definitiv Cookie mit Fallback auf Parameter, wie M. schon schrieb. Bei Parametern besteht immer das Risiko, dass unbedarfte User URLs inkl. Session-Id kopieren und irgendwo posten,was anderen das Hijacking der Session ermöglichen kann.

Viele Grüsse,
Jörg