Beitragvon Heinrich Tegethoff » 29. April 2008, 22:48
Hallo Helby,
Nein, aber VolkerL gehört zu den "no Cookie please"-Vertretern. Ich erinnere mich dumpf daran, dass Volker den neuen Registrierungsmechanismus auf No-Cookie-Fähigkeit getestet hat.
Und in diesem Beitrag
http://www.spielbox-online.de/phorum4/read.php4?f=1&i=192871&t=192612&
verwendet Volker einen Link der Art
http://www.spielbox.de/phorum4/read.php4?f=1&i=190266&t=190129&PHPSESSID=ea5ac621458e5bfb5edba826d5a7f30c
mit Session-ID (PHPSESSID) im Link -- schlicht aus der Browser-Adressleiste heraus kopiert. Passiert dies zeitnah zu Volkers Spielbox-Besuch, dann bist Du VolkerL, da die PHPSESSID in der URL Priorität gegenüber Deinem Cookie hat. Und Du zwar nur kurz aber nachhaltig seine Session äh Identiät raubst.
Wobei dies ja kein Raub sein kann, denn Volker hat Dir ja den Link und damit seine Identität geschenkt!
Und: Wer heute den Link anklickt, der wird wegen der abgelaufenen Session des Servers auch leicht einmal ausgeloggt...
Servus,
Heinz