Utz Grimminger: sessionID oder HTTP-X-Forwarded-For

Beitrag lesen

Hi Herbert,

Mit ASP ist es möglich per SessionID einen Besucher zu identifizieren solange er mit dem gleichen Browserfenster online ist.
Wenn er die Seite verlässt und in der gleichen Sitzung mit dem gleichen Browserfenster zurück kommt, kann er identifiziert werden.
Das ganze funktioniert ohne Cookies!

Das ist IMHO falsch - die Sessionsvariablen sind sehr wohl Cookies, sie heißen jetzt bloß anders. Im IE kannst Du unter Sicherheitseinstellungen unterscheiden zwischen temporären Cookies (= Sessionvariablen) und dauerhaften Cookies - NS lässt diesen Unterschied AFAIK nicht zu, da geht nur entweder alle Cookies oder gar keine.

Grüße,

Utz