Hallo,
habe gerade jede Menge Threads zum Thema hier gelesen, aber glücklich bin ich trotzdem nicht.
Bisher habe ich es immer so gemacht das ich die Session im Cookie speicher und eine an die URL angehängte SID ganz weggelassen habe, das heisst also bei usern die cookies deaktiviert haben gibt es keine SESSION.
Jetzt habe ich die Seite aber von Grund auf neu gemacht und für einige Dinge brauche ich die Session, ansonsten müsste ich diverse sachen anders lösen.
Allerdings möchte ich keine Session ID an die URL anhängen, aber ich denke das geht nicht anders oder? Das Problem ist wenn jemand eingeloggt ist und seinen LINK mitsamt SID kopiert und jemand anders diesen aufruft, wie soll ich das prüfen ?
- Anhand der IP geht nicht, weil viele ISPs die wechseln/ macnhe User Proxies benutzen etc
- checken ob der user schon eingeloggt ist geht auch nicht weil ein User ja auch mehrere Seiten gleichzeitig aufhaben kann
Wie geht das am besten ?
Außerdem frage ich mich wie andere Große seiten das machen, bei ign.com, gamespot.com, teamxbox.com oder was auch immer sehe ich auch keine SID wenn ich Cookies deaktiviert habe ?!
mymtw.de zb hat durchweg 5000 USer online und erzwingt auch Cookies für den Login, von daher finde ich das nicht so abwegig ausser man macht zb einen Onlineshop.
am liebsten würde ich wieder auf Cookies only umsteigen aber dann müsste ich ein paar Sachen ändern.
Wenn nen googlebot zb auf die Seite kommt, erzeugt und benutzt der auch ganz normal eine Session ? Problem ist das ohne Sessions meine Gallery nicht richtig funktioniert, und die Bilder sollten schon bei google indexiert werden.
was passiert in folgendem Fall:
User ist eingeloggt und schreibt einen Artikel, schreibt insgesamt über eine Stunde weil der Artikel sehr lang ist und speichert nur am Ende ab, was wenn die Session inzwischen wenn er auf speichern klickt abgelaufen ist ? Wäre dann alles verloren ?
BTW:
ich merke gerade in diesem Forum das posten ohne Cookies auch nicht sorecht klappt, jedenfalls postet er nicht und fragt mich immer wieder nach dem Login
danke schonmal für anregungen
habe gerade jede Menge Threads zum Thema hier gelesen, aber glücklich bin ich trotzdem nicht.
Bisher habe ich es immer so gemacht das ich die Session im Cookie speicher und eine an die URL angehängte SID ganz weggelassen habe, das heisst also bei usern die cookies deaktiviert haben gibt es keine SESSION.
Jetzt habe ich die Seite aber von Grund auf neu gemacht und für einige Dinge brauche ich die Session, ansonsten müsste ich diverse sachen anders lösen.
Allerdings möchte ich keine Session ID an die URL anhängen, aber ich denke das geht nicht anders oder? Das Problem ist wenn jemand eingeloggt ist und seinen LINK mitsamt SID kopiert und jemand anders diesen aufruft, wie soll ich das prüfen ?
- Anhand der IP geht nicht, weil viele ISPs die wechseln/ macnhe User Proxies benutzen etc
- checken ob der user schon eingeloggt ist geht auch nicht weil ein User ja auch mehrere Seiten gleichzeitig aufhaben kann
Wie geht das am besten ?
Außerdem frage ich mich wie andere Große seiten das machen, bei ign.com, gamespot.com, teamxbox.com oder was auch immer sehe ich auch keine SID wenn ich Cookies deaktiviert habe ?!
mymtw.de zb hat durchweg 5000 USer online und erzwingt auch Cookies für den Login, von daher finde ich das nicht so abwegig ausser man macht zb einen Onlineshop.
am liebsten würde ich wieder auf Cookies only umsteigen aber dann müsste ich ein paar Sachen ändern.
Wenn nen googlebot zb auf die Seite kommt, erzeugt und benutzt der auch ganz normal eine Session ? Problem ist das ohne Sessions meine Gallery nicht richtig funktioniert, und die Bilder sollten schon bei google indexiert werden.
was passiert in folgendem Fall:
User ist eingeloggt und schreibt einen Artikel, schreibt insgesamt über eine Stunde weil der Artikel sehr lang ist und speichert nur am Ende ab, was wenn die Session inzwischen wenn er auf speichern klickt abgelaufen ist ? Wäre dann alles verloren ?
BTW:
ich merke gerade in diesem Forum das posten ohne Cookies auch nicht sorecht klappt, jedenfalls postet er nicht und fragt mich immer wieder nach dem Login
danke schonmal für anregungen
Kommentar