in der php.ini kann man einige Einstellungen bezüglich Übergabe u. Verhalten von Session ID's vornehmen,
u.a. auch:
session.use_cookies "1" = cookies benutzen
session.use_only_cookies "0" = nur cookies für Übergabe Session ID benutzen
folgendes ist mir unklar:
- Wenn man die Session ID auf diese Art übergibt, wo werden dann die Cookies abgespeichert?
- Muss der Client die Cookies extra freigeben (z.B. im IE unter Internetoptionen/Datenschutz/Erweitert?
- Wie sicher ist diese Art der Übertragung von Sessions? Ist die Übergabe bsp. über URL od. Formular sicherer?
- Welche Übergabeart wird in der Praxis verwendet?
- Wie ist das bei Providern geregelt?
u.a. auch:
session.use_cookies "1" = cookies benutzen
session.use_only_cookies "0" = nur cookies für Übergabe Session ID benutzen
folgendes ist mir unklar:
- Wenn man die Session ID auf diese Art übergibt, wo werden dann die Cookies abgespeichert?
- Muss der Client die Cookies extra freigeben (z.B. im IE unter Internetoptionen/Datenschutz/Erweitert?
- Wie sicher ist diese Art der Übertragung von Sessions? Ist die Übergabe bsp. über URL od. Formular sicherer?
- Welche Übergabeart wird in der Praxis verwendet?
- Wie ist das bei Providern geregelt?
Kommentar