Zum Inhalt springen

Sessionproblematik

Erstellt am 2. November 2005 · 1 Antwort · letzte Antwort am 9. November 2005

Tags: Frage

krefa ·

Hallo,
da ich nicht genau wusste, wo dieses Thema hingehört, habe ich es unter sonstiges gestellt.

Mein Problem ist, dass ich in einer Webseite den geschützten Bereich auch dann zur Verfügung stellen will, wenn der Benutzer Cookies generell deaktiviert hat.

Meine Vorstellung ist dabei, dass der geschützte Bereich normalerweise mit Session-Cookies läuft und wenn ein Benutzer Cookies deaktiviert, wird die Session-ID in den URL eingebettet, mit post oder ähnlich hinterlegt, so dass der Benutzer auch weiterhin in den geschützten Bereich gelangt.

Meine Frage ist, ob das generell möglich ist und welche Nachteile (außer, dass die URL geklaut werden könnte) dabei entstehen.

Gruß

Fabian

krefa ·

Vor allem ist es für mich wichtig zu wissen, ob und in wie fern es überhaupt möglich ist, ohne cookies eine session zu starten.
Relevant ist hierbei auch, ob sich diese Änderung dann später mit Updates "vertragen" würde...

Kann mir da jemand helfen??