Ich werkel grad an nem Projekt in dem ich auch ziemlich viel mit Sessions arbeite - außerdem werden hier auch einige Sachen mit '_blank' verlinkt die allerdings innerhalb der gleichen Domain bleiben.
Jetzt merk ich gerade, dass die Session-daten bei so nem '_blank'-Link auch im neuen Fenster wieder zur Verfügung stehen.
Nun - wenn im Browser Cookies deaktiviert sind und der Link mit der SessionID ausgestattet wird (da transid=on) leuchtet es mir ja ein. Aber ich hab gar nicht damit gerechnet dass in dem Fall, dass das Cookie gesetzt werden kann, dieses vom Browser auch im neuen Fenster an den Server übergeben wird.
Ist das doch 'normal' so und ich lag mit meiner Annahme dass dem nicht so wäre von Haus aus daneben?
Jetzt merk ich gerade, dass die Session-daten bei so nem '_blank'-Link auch im neuen Fenster wieder zur Verfügung stehen.
Nun - wenn im Browser Cookies deaktiviert sind und der Link mit der SessionID ausgestattet wird (da transid=on) leuchtet es mir ja ein. Aber ich hab gar nicht damit gerechnet dass in dem Fall, dass das Cookie gesetzt werden kann, dieses vom Browser auch im neuen Fenster an den Server übergeben wird.
Ist das doch 'normal' so und ich lag mit meiner Annahme dass dem nicht so wäre von Haus aus daneben?
Kommentar